Ansible 好用,但团队规模一上来,谁跑了什么 Playbook、改了哪台机器、上次部署是啥时候——全靠口头交接和
history | grep ansible。AWX(Tower 开源版)太重,光部署就要 K8s + PostgreSQL + Redis。Semaphore 只需要一个二进制 + SQLite,5 分钟就能给 Ansible 加上 Web UI、权限管控、执行历史和 Webhook 触发。
痛点:Ansible 裸跑的 3 个致命问题
团队 5 个人共用一台跳板机跑 Ansible:
- 无审计 — 谁在凌晨 3 点跑了
site.yml把生产数据库配置覆盖了...