Genel ve Platform
COD – Genel Sorular
COD, BT altyapınızı tek bir yerde bir araya getiren, üreticiden bağımsız bir platformdur – tek doğruluk kaynağı („Single Source of Truth“) olarak. COD, ada çözümlerinin yerini almak yerine mevcut sistemleri entegre eder ve bunların kontrolünü, dokümantasyonunu ve değerlendirmesini merkezileştirir.
Birden fazla lokasyona dağılmış heterojen altyapılar işleten ve işletimi, dokümantasyonu ile uyumluluğu tek bir yerde bir araya getirmek isteyen BT departmanları ve hizmet sağlayıcılar için.
COD, kendi çözümlerini entegrasyonlarla birleştirir. NAC, Backup, OTP, GRC ya da sanal switch'lerin yönetimi gibi işlevleri, bağımsız ve üreticiden bağımsız çözümler olarak birlikte sunuyoruz. Mevcut üçüncü taraf sistemler – örneğin dizin hizmetleri, Monitoring, CMDB/varlık yönetiminiz, Baramundi veya Firewall'lar – korunur ve entegre edilir. Alışık olduğunuz mekanizmaları elinizde tutar, buna ek olarak merkezi şeffaflık ve otomasyon kazanırsınız.
Tüm modüller varsayılan olarak etkindir ve teslimat kapsamında kurulu olarak gelir – tek istisna, opsiyonel VAS modülümüzdür (Vulnerability Assessment).
Bağımsız, üreticiden bağımsız çözümler olarak şunları birlikte sunuyoruz: Network Access Control (NAC), Backup/Disaster-Recovery, OTP kimlik doğrulama, GRC (NIS2 desteği dahil), Hypervisor yönetimi (sanal switch'ler için) ile ağ dokümantasyonu ve görselleştirmesi (L2/L3 topolojisi), Firewall ve rapor yönetimi dahil.
Ayrıca entegrasyonlar aracılığıyla mevcut üçüncü taraf sistemleri de bağlıyoruz: dizin hizmetleri, Monitoring, CMDB/varlık yönetiminiz ve Baramundi.
COD konteynerleştirilmiş olarak sağlanır ve On-Premises ya da kendi ortamınızda işletilebilir (başka birçoklarının yanı sıra Docker, Kubernetes/Helm). Böylece verileriniz kendi altyapınızda kalır.
COD kendi ortamınızda çalıştığı için veriler sizin kontrolünüzde kalır. Erişimler rol tabanlı olarak düzenlenir ve kayıt altına alınır. Veri saklama, ayrılmış veritabanlarında gerçekleşir; lokasyona ilişkin veriler her kiracı/lokasyon için ayrı olarak depolanır.
Rol tabanlı erişim denetimi (RBAC) aracılığıyla. Yetkiler; modül, rol ve lokasyon bazında ince ayrıntıyla verilir. Oturum açma için mevcut dizin hizmetleri LDAP/Active Directory üzerinden bağlanabilir; yerel hesaplar da mümkündür.
Evet. COD çok kiracılı ve çok lokasyonludur. Veriler ve yetkiler her lokasyon için birbirinden ayrıdır; kullanıcılar yetkili oldukları lokasyonlar arasında geçiş yapabilir.
GRC modülü; risk matrisini, varlık temelli risk yönetimini ve politika ile tehdit kataloglarını dijitalleştirir. Merkezi varlık ve bağımlılık bağlamıyla birlikte COD, NIS2 kapsamındaki kanıt ve dokümantasyon yükümlülüklerini destekler.
COD, çoklu üretici (multi-vendor) desteğine sahiptir. Ağ yönetiminde başta Cisco, HPE, Allied Telesis, Ruijie ve MikroTik olmak üzere birçok üretici desteklenir. Firewall'lar OPNsense, pfSense ve AIMdefense üzerinden yönetilebilir. NAC için alternatif olarak PacketFence bağlanabilir. Buna ek olarak dizin hizmetlerini (LDAP/Active Directory), Monitoring, CMDB/varlık yönetiminizi ve Baramundi'yi entegre ediyoruz. Amaç, mevcut heterojen altyapınızla işletimi sağlamaktır.
Güvenlik temelden uygulanmıştır: rol tabanlı erişimler, opsiyonel iki faktörlü kimlik doğrulama (OTP), hassas verilerin şifreli olarak saklanması ve kesintisiz denetim (Audit) günlükleri. Kiracılar zaten veritabanı düzeyinde birbirinden ayrılmıştır. On-Premises işletim, verileri ve erişimleri kendi ortamınızda tutar.
Tüm modüller temel fiyata dahildir – tek tek modüllerin ayrı lisanslanması söz konusu değildir. Yalnızca VAS modülümüz (Vulnerability Assessment) opsiyonel ve ücretlidir. Size özel bir teklif için info@extoco.de adresinden ya da +49 (861) 88 00 32 00 numarasından bize ulaşın.
İşlevlere Genel Bakış
Bu liste, hâlihazırda teslim edilen temel işlevleri kapsar ve her özellik için modül bazında tek bir açıklamaya indirgenmiştir. Eksiksiz ve teknik açıdan ayrıntılı güncel durumu sürekli olarak güncelliyoruz – somut bir proje için bize danışmanız yeterli.
COD modülerdir: ihtiyaç duyduğunuz modülleri lisanslarsınız. Hangi işlevlerin hangi modüle ait olduğunu yukarıda ilgili grupta görebilirsiniz; koşullar ise Fiyatlar sayfasında yer alır.
Evet. COD sizin ortamınızda çalışır ve verileriniz üzerindeki tam egemenliği elinizde tutarsınız – KRITIS ve NIS2 gereksinimlerine uygun şekilde.
Entegrasyonlar
Hayır. COD, Connect entegrasyonları aracılığıyla mevcut sistemlerinizle iletişim kurar ve onların verilerini bir araya getirir, onların yerini almaz.
REST tabanlı bConnect arayüzü üzerinden: iletişim JSON ile, kimlik doğrulama ve SSL içeren HTTPS üzerinden güvence altına alınır. Envanter verileri otomatik olarak içe aktarılır ve CMDB'nize senkronize edilir.
codPass bugün bağımsız olarak işletilebilir. COD'ye yerel (native) entegrasyonu hazırlık aşamasındadır. Tarayıcı eklentileri ürünün parçası değildir.
NIS2 ve Uyumluluk
COD, NIS2'nin gerektirdiği teknik yapı taşlarını sağlar – varlık şeffaflığı, varlık temelli risk yönetimi ve eksiksiz kanıtlanabilirlik. Yükümlülüklerinizin somut hukuki değerlendirmesi sizde ya da hukuk danışmanınızda kalır; COD hukuki danışmanlığın yerini almaz.
Hayır. COD tamamen on-premise işletilebilir ve KRITIS'e uygundur. Uyumluluk verileri, tamamen sizin kontrolünüzde olan kendi PostgreSQL veritabanında tutulur.
GRC modülü, COD-Network'ün otomatik olarak tanıdığı ve güncel tuttuğu aynı varlıklar üzerinde çalışır. Risk değerlendirmeniz, güncelliğini yitirmiş bir listeye değil, canlı durumu da dahil olmak üzere somut varlığa dayanır.
Fiyatlar
Bunlar bağlayıcı olmayan, tavsiye niteliğindeki referans fiyatlardır (aksi belirtilmedikçe net, EUR/ay). Nihai fiyatınız; koltuk (seat) sayısına, barındırma modeline, varlık büyüklüğüne ve hizmet düzeyine bağlıdır — bunun için size özel bir teklif hazırlarız.
Başlangıç için, her biri 47,50 € olan en az 2 koltuk (seat) ile 8 €'dan başlayan bir kiracı ücreti (Tenant Fee) gerekir (Self Hosted). VAS ve hizmet paketleri ihtiyaca göre eklenir.
Evet — 36 aylık sözleşme süresinde koltuklarda (seat) %10 süre indirimi uygulanır. Çok büyük ortamlarda (25.000 varlıktan itibaren) fiyatlandırmayı size özel yaparız.
Canlı Demo
İsterseniz evet. COD'yi kendi ortamınızdan senaryolarla uygulamaya dönük olarak gösteririz – ya da hazırlanmış bir örnek ortam üzerinden, size nasıl uygunsa öyle.
Evet. Canlı Demo ücretsizdir ve hiçbir yükümlülük içermez – satış baskısı olmadan.
İlginizi çeken tüm modüller: Ağ ve varlıklardan NAC, Firewall ve VPN, GRC ve Monitoring'e, oradan zafiyet yönetimi ve Backup'a kadar. Odağı siz belirlersiniz.
Ağ ve Erişim
Monitoring
Bu, her kiracı için bir Cron üzerinden yapılandırdığınız kontrol aralığına bağlıdır. Böylece kontrol sıklığını her müşteriye ve lokasyona uygun şekilde ayarlarsınız.
Hayır. Firewall başına uygulanan throttling, aynı soruna ilişkin tekrarlanan alarmları önler; planlı bakımları ise merkezi olarak takvimde zamanlarsınız, böylece Monitoring gereksiz yere alarm vermez.
Monitoring, bir modül olarak doğrudan COD'ye entegredir ve ağ envanterinizle aynı veri havuzunu kullanır. Zabbix gibi mevcut sistemler Connect entegrasyonları aracılığıyla bağlanabilir.
Network Access Control (NAC)
- Tür: RADIUS tabanlı, COD'ye özgü, üreticiden bağımsız NAC çözümü
- Kimlik doğrulama: 802.1X (sertifikalarla EAP), MAC kimlik doğrulama
- Erişim denetimi: dinamik VLAN ataması (Tunnel-Private-Group-Id, Cisco-AVPair, Egress-VLANID), önceliklendirilmiş istemci grupları, karantina VLAN'ı
- PKI: 802.1X için entegre sertifika yönetimi (CA/Leaf sertifikaları, CRL, PKCS#12 dışa aktarımı)
- Windows-CA: alternatif olarak mevcut Windows-CA ortamlarının salt okunur (Read-only) modda bağlanması (mevcut sertifikaları okur)
- NAS yönetimi: Shared Secret ile switch'ler/Access Point'ler
- Günlük kaydı: kimlik doğrulama ve Accounting günlükleri (başarı/hata, oturumlar), bağlantı istatistikleri
- İçe aktarma: doğrulama ve çakışma tespitiyle CSV toplu içe aktarımı (MAC'ler, VLAN'lar, gruplar)
- Cihaz tanıma: Ping/Monitoring yoklaması (polling) ve RADIUS olayları
- Alternatif olarak bağlanabilir: PacketFence
Network Access Control için RADIUS tabanlı, COD'ye özgü, üreticiden bağımsız bir çözüm. Ağ erişimini COD içinde merkezi olarak yönetir ve kayıt altına alır.
Kural olarak hayır. COD-NAC çoklu üretici desteğine sahiptir ve mevcut, 802.1X ya da MAC destekli altyapıyla çalışır.
802.1X (sertifikalarla EAP) ile MAC kimlik doğrulama.
RADIUS öznitelikleri aracılığıyla dinamik olarak. Önceliklendirilmiş istemci grupları üzerinden kurallar bir araya getirilebilir; uyumlu olmayan cihazlar bir karantina VLAN'ına alınabilir.
Evet. CSV toplu içe aktarımı; doğrulama ve çakışma tespiti dahil olmak üzere MAC adreslerini, VLAN atamalarını ve grupları alır.
Entegre PKI'den: CA ve Leaf sertifikalarının oluşturulması, CRL yönetimi ve istemcilere dağıtım için PKCS#12 dışa aktarımı.
Evet. Entegre PKI'ye alternatif olarak mevcut bir Windows-CA ortamı bağlanabilir. COD, mevcut sertifikaları bu sırada salt okunur (Read-only) modda okur ve merkezi olarak yönetir.
Evet. PacketFence alternatif olarak bağlanabilir; mevcut politikalar korunur.
Kimlik doğrulama ve Accounting günlükleri (gerçek zamanlı ve geçmiş) ile istemci başına bağlantı istatistikleri aracılığıyla.
Captive Portal
Hayır. Rol tabanlı yetki devri sayesinde resepsiyon veya teknik olmayan personel, misafir yönetimini yönetici hakları olmadan ve BT talebi (ticket) olmadan kendisi üstlenir.
Otomatik olarak devre dışı bırakılır ve kaldırılır. Unutulmuş eski hesaplar ve süresiz geçerli parolalar böylece geçmişte kalır.
Bunlar sunucu tarafında güncel standartlara göre, WPA2/3 ve karmaşıklık kurallarıyla, isteğe bağlı olarak tek kullanımlık parolalar biçiminde üretilir. Artık kimse beyaz tahtadan bir parola kopyalamak zorunda kalmaz.
TACACS+ (Cihaz Yönetimi)
- Tür: Ağ cihazlarının yönetimi için TACACS+ AAA sunucusu (kimlik doğrulama + yetkilendirme)
- Protokol: TACACS+ (Port 49), RFC 8907; switch'ler, router'lar, Firewall'lar, erişim sunucuları için
- Yetkilendirme: PERMIT/DENY kuralları, desen tabanlı komut yetkilendirmesi, ayrıcalık düzeyi (Privilege-Level) 1–15
- RBAC: Roller; kullanıcı grubu ↔ cihaz grubu ↔ yetkilendirme kuralını birbirine bağlar (cihaz başına farklı yetkiler)
- Kripto: Argon2id (parolalar), AES-256-GCM (hassas alanlar)
- Yönetim: REST-API, sunucu daemon'ından ayrı
- İşletim: PostgreSQL, Python
RFC 8907'ye uygun her TACACS+ istemcisi – örneğin switch'ler, router'lar ve Firewall'lar. Çözüm üreticiye özgü değildir.
Evet. Roller (kullanıcı grubu × cihaz grubu × kural) aracılığıyla yetkiler her cihaz grubu için ince ayrıntıyla atanabilir.
Evet. Komut yetkilendirmesi desen tabanlı çalışır.
Argon2id karması (hash) olarak – geri döndürülemez.
Kullanıcıların, istemcilerin, grupların ve kuralların yönetimi için – asıl sunucu daemon'ından ayrı olarak.
Kullanıcı başına yapılandırılabilir olmak üzere 1'den 15'e kadar düzey.
Bir enabled işareti aracılığıyla. Devre dışı bırakılan girişler, kontrol sırasında atlanır.
Switch Otomasyonu
- Tür: Ansible üzerinden otomatik switch yapılandırması
- Üretici: Allied Telesis (AWPlus), Cisco IOS, Ruijie (CLI-Fallback) – genişletilebilir
- Profiller: PORT (Interface), AUTH (802.1X/AAA), VLAN (oluşturma/silme), PORT_ACTION (kablo testi, port yeniden başlatma)
- Güvenlik: Erişim bilgileri Vault içinde şifreli; her değişiklikten önce otomatik yapılandırma yedeği (Backup), seçmeli geri yükleme (Restore)
- Taşıma: SSH (libssh/paramiko), eski cihazlar için Legacy algoritmaları
- Yürütme: görev/sonuç günlük kaydıyla asenkron, COD-Audit'e bağlantı
Allied Telesis, Cisco IOS ve Ruijie (CLI-Fallback üzerinden). Başka üreticiler de eklenebilir.
Hayır. İlk kurulumdan (Rollout) sonra erişim bilgileri Vault içinde şifreli olarak saklanır ve yeniden kullanılır.
Mevcut yapılandırmanın otomatik olarak bir yedeği (Backup) oluşturulur. Daha önceki bir duruma geri yükleme (Restore) mümkündür.
Evet, profiller (PORT, AUTH, VLAN) aracılığıyla doğrudan COD içinden.
Evet. Legacy algoritmaları (Hostkey, Key-Exchange, Cipher) desteklenir; gerektiğinde paramiko'ya başvurulur.
Hayır. Yalnızca ilgili tek Interface yeniden ayarlanır (shutdown/no shutdown); cihaz çalışmaya devam eder.
Bir kilit yoktur. İstekler sıralı olarak işlenir; bu sırada paralel manuel CLI değişikliklerinden kaçınılmalıdır.
Güvenlik ve Kimlik
Zafiyetler (VAS)
VAS; taramaları, önem derecesi (severity) dağılımını, giderme (remediation) durumunu ve trendleri, COD'nin canlı varlık tabanı üzerinde ortak ve çok kiracılı bir bağlama taşır — böylece bulgular yalnızca bir liste olarak görünmek yerine önceliklendirilir ve izlenebilir hale gelir.
Bulgular önem derecesine göre ayrıştırılır ve nerede acil eylem gerektiğini hemen görebileceğiniz şekilde hazırlanır — liste uzunluğuyla değil, riskle çalışırsınız.
Evet. Zafiyet modülü, modüler COD platformunun bir parçasıdır; çok kiracılıdır ve tamamen on-premise işletilebilir — KRITIS'e uygun, tam veri kontrolüyle.
OTP Kimlik Doğrulama
- Tür: COD'ye özgü, merkezi OTP yönetimi
- Standart: TOTP (RFC 6238), SHA-1/256/512, 6–8 hane, 30 saniyelik aralık
- Sağlama: QR kodu veya manuel giriş; yaygın Authenticator uygulamalarıyla uyumlu (Google, Microsoft, Authy)
- Paylaşım: özel (kullanıcıya bağlı) veya genel token'lar; ekipler için grup yetki devri
- Kurtarma: kullanıcı başına altı tek kullanımlık Backup kodu
- Yalıtım: lokasyona bağlı (her kiracı için ayrı)
- Entegrasyon: COD'de çok faktörlü oturum açma ve parola sıfırlama
Zaman tabanlı tek kullanımlık parolaları (TOTP) merkezi olarak yönetir – çok faktörlü kimlik doğrulama için, erişim bilgilerinin kullanıcılar arasında paylaşılması gerekmeden.
Evet. Standart otpauth:// kodları üretir ve RFC-6238 ile uyumlu her uygulamayla çalışır.
Evet. Gruplar aracılığıyla token'lar ekip genelinde paylaşılabilir; özel token'lar tek tek kullanıcılara bağlı kalır.
Oturum açmak için kullanıcı başına altı tek kullanımlık Backup kodu hazırdır.
Özel token'ları yalnızca ilgili sahibi görür. Genel veya grup token'larını grubun üyeleri ile yöneticiler görür.
Evet. Tüm token'lar ve gruplar her lokasyon için yalıtılmıştır.
COD'nin rol tabanlı erişim denetimi ve lokasyon yalıtımı aracılığıyla; saklama, güvence altına alınmış veritabanında gerçekleşir.
Çok faktörlü oturum açma ve parola sıfırlamanın güvence altına alınması için.
codPass
Evet. codPass bağımsız olarak işletilebilir ve özel bir parola ve secrets yöneticisi olarak tamamen bağımsız çalışır. Yerel (native) COD entegrasyonu hazırlık aşamasındadır.
Hayır. codPass şu anda tarayıcı eklentisi sunmaz. Parolaların, secrets'ların ve OTP'nin yönetimi doğrudan uygulama içinde gerçekleşir.
Çünkü açıklık güven yaratır: kaynak kodu ve güvenlik mekanizmaları şeffaf ve izlenebilirdir. Bir secrets yöneticisinde bu, süs değil, bir güvenlik ve kalite özelliğidir.
Stronghold – Parola Kasası (yakında kullanıma sunulacak)
Yakında kullanıma sunulacak. Stronghold geliştirmenin son aşamasındadır.
- Tür: Parolalar ve secrets için Zero-Knowledge kasası (uçtan uca şifreli)
- İlke: Sunucu yalnızca şifreli metni saklar. Düz metin, master parola ve özel anahtarlar hiçbir zaman sunucuda bulunmaz.
- Kasalar: kullanıcı başına bir kişisel kasa, ayrıca paylaşılan ekip kasaları (roller: OWNER/MEMBER)
- Paylaşım: tek tek girişler kullanıcılar arası, READ/WRITE yetkisi ve son kullanma tarihiyle
- Kurtarma: kurulum sırasında tek kullanımlık Recovery kodu
- Kripto: Argon2id (anahtar türetme), X25519 Sealed-Box (anahtar sarmalama), AES-GCM (girişler), HKDF
- Oturum açma: COD-Login üzerinden JWT (ES384), JWKS ile doğrulama
- İşletim: PostgreSQL; yalnızca COD-Proxy üzerinden erişilebilir; hız sınırlama; manipülasyona karşı korumalı denetim günlüğü (Audit-Log, HMAC zinciri)
Hayır. Sunucu yalnızca şifreli verileri tutar. Yalnızca istemci tarafında bulunan master parolanız olmadan bu veriler, veritabanının tamamının dışa aktarılması durumunda dahi değersizdir.
Kurulum sırasında tek kullanımlık bir Recovery kodu alırsınız. Bununla anahtarınıza erişimi geri yükleyebilir ve yeni bir master parola belirleyebilirsiniz.
Evet – ya paylaşılan bir kasa aracılığıyla ya da tek tek girişlerin paylaşımı yoluyla (yetki ve son kullanma tarihiyle). Her ikisi de Public-Key ile şifreli olarak gerçekleşir.
Kasa anahtarı, kalan üyeler için yeniden atanır; erişimi kaldırılan üye, gelecekteki içeriklere erişimini kaybeder.
Hayır. Kasa adı şifrelidir; yalnızca simge (icon) düz metin olarak saklanır.
Recovery kodu, anahtarınıza erişimi geri yükler (örneğin master parolanızı unuttuğunuzda). Sunucu tarafındaki bir veri kaybına karşı ise COD'nin düzenli Backup'ı koruma sağlar.
COD-Login üzerinden (JWT, ES384; JWKS ile doğrulanır). Kasaya yalnızca COD-Proxy üzerinden erişilebilir.
İşletim ve Dayanıklılık
Backup ve Olağanüstü Durum Kurtarma
- Tür: COD'ye özgü, üreticiden bağımsız Backup çözümü
- Hedef sistemler: SSH ile erişilebilen tüm cihazlar (switch'ler, Firewall'lar, sunucular) ile MariaDB/MySQL veritabanları
- Yöntemler: SSH komutu, SFTP dosyası/klasörü, MariaDB dökümü (Dump)
- Zamanlama: host veya şablon başına cron
- Şifreleme: host/şablon başına opsiyonel AES-256-CBC
- Saklama: sayıya veya yaşa (gün) göre, otomatik temizleme
- Karşılaştırma: iki yedek durumunun Diff görünümü
- Depolama: yerel, opsiyonel olarak bir SCP sunucusuna yansıtma
- Diğer: Jump-Host/Bastion, Backup öncesi betikler, e-posta alarmları, disk alanı izleme, seri numarası kontrolü
SSH ile erişilebilen tüm cihazların yapılandırmalarını ve MariaDB/MySQL veritabanlarını. Çözüm üreticiden bağımsızdır ve OS şablonları aracılığıyla genişletilebilir.
cron aracılığıyla serbestçe yapılandırılabilir – host başına veya şablon başına, örneğin saatlik, günlük veya haftalık.
Opsiyonel. Host veya şablon başına AES-256-CBC etkinleştirilebilir.
Sayıya veya gün cinsinden yaşa göre yapılandırılabilir. Sınıra ulaşıldığında en eski durumlar otomatik olarak silinir.
Evet. Bir Diff görünümü, iki sürüm arasındaki değişiklikleri satır satır gösterir.
Hata ayrıntılarını içeren bir e-posta alarmı alırsınız; host, ERROR durumunda tutulur.
Evet. Backup'lar, saklama kuralları dahil olmak üzere opsiyonel olarak bir SCP sunucusuna yansıtılır.
Evet, bir Jump-Host tüneli aracılığıyla.
Yedekler arayüz üzerinden indirilebilir. Cihaza geri yükleme, alışılmış araçlarla manuel olarak yapılır.
Hypervisor Yönetimi (sanal switch'ler)
- Tür: Sanal switch'lerin yönetimi (VM veya host yönetimi değil)
- Platform: VMware vCenter / ESXi
- Nesneler: vSwitch'ler, port grupları, VLAN kimlikleri (0–4094), NIC-Teaming, güvenlik politikaları
- İşlevler: Envanteri okuma (Datacenter → Cluster → Host → vSwitch → port grubu), vSwitch oluşturma, port grubu oluşturma/değiştirme/silme
- Dry-Run: değişiklikleri önceden risksiz test etme
- Multi-Host: birden fazla host üzerinde işlemler, host başına sonuç
- Arayüz: REST-API, vCenter hesabı üzerinden oturum açma
VMware üzerindeki sanal switch'leri ve port gruplarını. VM'lerin veya host'ların yaşam döngüsünü bilinçli olarak yönetmez.
VMware vCenter ve ESXi (VMware API'si pyVmomi üzerinden). Hyper-V veya KVM gibi diğer platformlar desteklenmez.
Evet. Her port grubu bir VLAN kimliği (0–4094) alır.
Evet. Değişiklik yapan tüm çağrılar, değişiklikleri müdahale olmadan simüle eden bir Dry-Run moduna sahiptir.
Evet. Aktif/yedek (Standby)/kullanılmayan NIC'ler ile yük dağıtımı okunabilir ve yapılandırılabilir.
İlgili çağrıda vCenter erişim bilgileriyle (host, kullanıcı, parola).
Evet. İşlemler bir host listesi kabul eder; sonuç, host başına başarı ya da hatayı gösterir.
Tüm vCenter nesne ağacını salt okuma erişimi olarak sunar – örneğin Dashboard görünümleri veya dokümantasyon için.