Yetenek

Etkileşimli PTY CLI

SSH/jump host beklemeden, tarayıcıdan tam etkileşimli ve denetlenebilir TR7 CLI erişimi sağlayın.

TR7 Etkileşimli PTY CLI, üretim sorunlarını incelemek için operatörü ayrı SSH istemcisi, jump host veya fiziksel konsol bağımlılığına mahkûm etmez. Tarayıcı üzerinden gerçek PTY semantiğiyle çalışan web konsol, TR7 yönetim komutlarını ve tanı araçlarını tek arayüzde sunar. Bu yapı klasik "komut menüsü" değildir. xterm-256color, satır/sütun resize, raw input, renkli çıktı ve tam ekran TTY davranışı desteklenir; vim, htop, less gibi interaktif araçlar çalışabilir. Aynı zamanda rastgele shell kullanımını sınırlamak için komutlar beyaz liste, RBAC ve audit kontrolüyle yönetilir. Operatör TR7'ye özel 400+ CLI komutunu, 28 sistem tanı aracını, pipe zincirlerini, çıktı formatlarını ve dosyaya aktarma davranışını kullanabilir. Çoklu namespace/zone bağlamında test yapılabilir; gerekli durumlarda web konsol dışında SSH, seri/TTY veya VGA konsol erişimi de operasyon planına dahil edilebilir. Sonuç: TR7, üretim debug işlemini kontrolsüz tam shell ile kısıtlı UI menüsü arasına sıkıştırmaz; tarayıcıdan erişilen tam PTY deneyimini RBAC, audit ve production-safe komut kontrolüyle birleştirir.

400+
TR7 yönetim ve yapılandırma CLI komutu
28
Sistem tanı aracı — ping, tcpdump, dig, curl, nmap, ssldump ve diğerleri
8
Pipe komut zinciri derinliği — grep, wc, sort ve devamı

Üretim sorununda SSH anahtarı, jump host ve VPN beklemek çözüm süresini uzatır.

Yük dengeleyici, WAAP veya ağ katmanında production sorunu çıktığında operatörün hızlıca tcpdump alması, DNS çözümlemesi yapması, TLS handshake'i test etmesi veya namespace içinde bağlantı denemesi yapması gerekir. Ancak çoğu ortamda SSH erişimi VPN, jump host, anahtar yönetimi ve firewall onaylarına bağlıdır. Sorun dakikalar içinde büyürken erişim süreci operasyonu yavaşlatır.

Klasik appliance arayüzleri genellikle sınırlı komut menüsü sunar. Gerçek shell gerektiğinde operatör SSH ile ayrı moda geçer veya fiziksel konsol/iLO erişimi ister. Bu da UI'daki görünürlük ile gerçek tanı kabiliyeti arasında kopukluk oluşturur.

Diğer uçta ise tam Linux shell vermek güvenlik riski yaratır. Rastgele komut çalıştırma, denetimsiz dosya erişimi, yetki aşımı ve eksik audit production cihazlarında kabul edilebilir değildir. Operatörün tcpdump çalıştırabilmesi gerekir; ama bu her komutu sınırsız çalıştırabilmesi anlamına gelmemelidir.

Doğru yaklaşım, gerçek PTY semantiğini korurken komut çalıştırmayı beyaz liste, RBAC, audit ve zone bağlamıyla sınırlandırmaktır. Tarayıcıdan erişilebilen konsol, üretim tanı araçlarını hızlı sunmalı; ancak her giriş, kullanıcı ve hedef bağlamıyla kaydedilmelidir.

TR7 Etkileşimli PTY CLI bu modeli sunar: web tabanlı tam interaktif CLI deneyimini production-safe komut kontrolü, audit ve çoklu erişim kanalıyla birleştirir.

Yaklaşımımız

TR7 Etkileşimli PTY CLI; tam PTY semantiği, beyaz liste komut modeli, RBAC/audit ve çoklu erişim kanalıyla çalışır.

Full PTY semantiği gerçek terminal davranışı sağlar

xterm-256color, raw input, resize sinyalleri ve interaktif uygulama desteğiyle gerçek terminal deneyimi sunulur. Operatör yalnızca basit komut çıktısı değil, tam ekran araçları da kullanabilir.

Beyaz liste komut modeli rastgele shell riskini sınırlar

TR7, sistem tanı araçlarını, pipe komutlarını ve TR7 özel CLI komutlarını kontrollü listeyle sunar. Rastgele shell komutu çalıştırma yerine production için izin verilen tanı ve yönetim komutları kullanılır.

RBAC ve audit üretim konsolunu denetlenebilir yapar

Komut erişimi role göre kısıtlanabilir ve her komut kullanıcı, tarih, cihaz ve zone bağlamıyla loglanır. Böylece CLI kullanımı destek kolaylığı sağlarken compliance açısından izlenebilir kalır.

Çoklu erişim kanalı arıza anında konsol sürekliliği sağlar

Web UI Console ana erişim yoludur; ancak SSH, seri/TTY ve VGA konsol gibi alternatif erişim kanalları da operasyonel kurtarma senaryolarında kullanılabilir. Ağ bozulduğunda out-of-band erişim devreye alınabilir.

Yetenekler

Etkileşimli PTY CLI, üretim debug işlemleri için gerçek terminal davranışını kontrollü komut, çıktı formatı ve denetlenebilir erişimle sunar.

node-pty ve xterm-256color ile gerçek terminal deneyimi sunar

TR7 web konsolu gerçek PTY semantiğiyle çalışır. Renkli çıktı, escape sequence davranışı, satır/sütun resize ve interaktif program desteği kullanılabilir. Vim, htop ve less gibi tam ekran TTY uygulamaları klasik web output kutusuna sıkışmadan çalışabilir. Bu, web konsolu basit bir komut çalıştırıcıdan gerçek terminal deneyimine taşır.

Tab autocomplete komut ve parametre keşfini hızlandırır

Operatör komut adlarını ve parametreleri tab tamamlama ile hızlı yazabilir. `?` yardımıyla parametre listeleri görüntülenebilir. Bu, 400+ TR7 komutu bulunan yapılarda ezber yükünü azaltır. Yeni kullanıcılar komut setini daha hızlı keşfeder.

Komut geçmişi tekrar eden tanı işlemlerini kolaylaştırır

Yukarı ve aşağı oklarla önceki komutlara erişilebilir. Oturum bazlı geçmiş, sık kullanılan debug komutlarının yeniden yazılmasını önler. Üretim incident sırasında aynı komutu farklı interface, namespace veya hedefle tekrar etmek daha hızlı olur. Operasyon akışı kesintisiz ilerler.

Multi-namespace shell tenant ve zone bağlamında test yapar

TR7, farklı vTenant veya zone bağlamında shell oturumu açabilir. Operatör bir namespace içinden route, DNS, curl, ping veya tcpdump gibi testleri doğrudan ilgili ağ bağlamında çalıştırabilir. Bu, dışarıdan yapılan testlerin göremediği tenant içi ağ problemlerini ortaya çıkarır. Çok kiracılı ortamlarda izolasyon bozulmadan tanı yapılır.

JSON, CSV ve tablo çıktıları otomasyon dostu analiz sağlar

Komut çıktıları json, csv, tab, semicolon veya compact formatlarında üretilebilir. Bu, CLI çıktısını yalnızca insan okumasına değil, otomasyon ve raporlama kullanımına da uygun hale getirir. Destek ekipleri sonuçları SIEM, dosya veya dış analiz akışlarına daha kolay aktarabilir. Aynı komut hem terminalde okunabilir hem makine tarafından işlenebilir hale gelir.

Pipe zinciri tanı çıktısını terminal içinde işlenebilir yapar

grep, wc, sort, head, tail, uniq, cut ve to-file gibi pipe komutları desteklenebilir. Operatör uzun çıktıların içinden gerekli satırları filtreleyebilir, sayabilir veya dosyaya aktarabilir. Pipe zinciri 8 derinliğe kadar kullanılabilir. Bu, production debug sırasında ham veriyle boğulmadan hedefli inceleme sağlar.

to-file çıktıyı indirilebilir dosyaya dönüştürür

Komut çıktısı to-file ile dosyaya yazılabilir ve UI üzerinden indirilebilir. tcpdump, log kesiti, bağlantı listesi veya analiz çıktısı destek ekibine dosya olarak aktarılabilir. Bu, terminal çıktısının kopyala-yapıştırla bozulmasını önler. Olay incelemede kanıt dosyası üretmek kolaylaşır.

--info flag her komut için açıklayıcı yardım sunar

Her komut kendi kullanım bilgisiyle birlikte açıklanabilir. Operatör parametre anlamını, beklenen input'u ve çıktı davranışını hızlıca görebilir. Bu, dokümana gitmeden terminal içinde yardım almayı sağlar. Production ortamda yanlış parametreyle riskli komut çalıştırma ihtimali azalır.

Restricted shell rastgele komut çalıştırma riskini azaltır

TR7 CLI ortamı sınırlı shell davranışıyla çalışacak şekilde yapılandırılabilir. Kullanıcı yalnızca izin verilen sistem tanı araçlarına, TR7 CLI komutlarına ve pipe davranışlarına erişir. Bu model tam shell esnekliği ile appliance güvenliği arasında denge kurar. Operatör gerekli tanıyı yaparken cihaz bütünlüğü korunur.

Klavye kısayolları terminal alışkanlığını web arayüzüne taşır

Tab, Enter, Up/Down ve Ctrl+C gibi temel terminal kısayolları desteklenir. Uzun süren veya yanlış hedeflenen komut Ctrl+C ile kesilebilir. Bu davranış, web konsolu kullanan deneyimli operatörlerin alışkanlıklarını korur. CLI deneyimi yavaşlatılmış bir UI formuna dönüşmez.

Wetty entegrasyonu web tarayıcıyı terminal köprüsüne dönüştürür

TR7 web konsolu tarayıcı ile PTY ortamı arasında terminal köprüsü kurar. Kullanıcı ek istemci kurmadan konsola erişebilir. Bu, destek ve operasyon ekiplerinin farklı işletim sistemlerinden aynı CLI deneyimini kullanmasını sağlar. SSH istemcisi veya özel terminal uygulaması zorunlu değildir.

Cluster bağlı debug eş node üzerinde komut çalıştırmayı destekler

HA cluster ortamında komutlar eş node bağlamında tetiklenebilir. Operatör yalnızca bağlı olduğu node'u değil, cluster içindeki diğer cihazı da tanı akışına dahil edebilir. Bu, failover, peer sync veya node-specific problem analizinde önemlidir. İki cihaz arasında manuel login geçişi azalır.

Operasyonel derinlik

Etkileşimli PTY CLI; erişim kanalları, komut beyaz listesi, audit trail, zone shell, container güvenliği, connection lock ve cluster farkındalığıyla işletilir.

01

Erişim kanalları

Web UI Console ana kullanım yoludur; SSH, seri/TTY ve VGA konsol ise alternatif erişim kanalları olarak planlanabilir. Ağ veya yönetim düzlemi sorunlarında out-of-band erişim önem kazanır. Operasyon ekibi durumun seviyesine göre uygun konsol yolunu seçer.

02

Komut beyaz listesi

TR7, 28 sistem tanı aracı, pipe komutları ve TR7'ye özel CLI komutlarıyla kontrollü çalışma modeli sunar. Rastgele shell komutları yerine production için izin verilen tanı ve yönetim komutları kullanılır. Bu, güvenlik ve operasyon gereksinimlerini dengeler.

03

Audit trail

Tüm komut girişleri tarih, kullanıcı, cihaz ve zone bağlamıyla loglanabilir. Compliance ekipleri kimin hangi komutu ne zaman çalıştırdığını görebilir. Audit, CLI erişiminin destek kolaylığı sağlarken denetim dışına çıkmasını engeller.

04

Per-zone shell

Shell oturumu ilgili zone veya namespace bağlamında açılabilir. Bu sayede ağ tanı komutları doğru route table, interface ve servis bağlamında çalışır. Multi-tenant ortamlarda tenant A için yapılan test tenant B'nin ağına karışmaz.

05

Container güvenlik profili

Web shell ortamı capability drop, sınırlı ek yetkiler, read-only dosya sistemi, tmpfs ve ulimit değerleriyle sıkılaştırılabilir. NET_ADMIN ve NET_RAW gibi tanı için gerekli yetkiler kontrollü biçimde verilir. Bu yaklaşım tam tanı kabiliyeti ile cihaz güvenliği arasında sınır çizer.

06

Connection lock

Aktif bir komut tamamlanmadan ikinci komutun çalıştırılması engellenebilir. Bu, aynı oturumda çakışan komutların cihaz durumunu veya çıktıyı bozmasını önler. Operatöre önceki komutun bitmesini beklemesi gerektiği gösterilir.

Hangi senaryolarda kullanılır

Production kurum servisinde gecikme şüphesini inceleme

Operatör web konsoldan tcpdump çalıştırıp belirli kurum servisi IP'sine giden paketleri yakalayabilir. Çıktı to-file ile dosyaya alınır ve olay inceleme ekibine gönderilir.

TLS handshake hatasını tek ekrandan analiz etme

Müşteri bağlantı hatası bildirdiğinde operatör sslscan, ssldump veya curl komutlarıyla TLS davranışını test edebilir. Sertifika, cipher ve protokol uyumsuzluğu hızlıca görülebilir.

Ağ erişimi bozulduğunda out-of-band recovery yapma

VPN veya yönetim ağı bozulduğunda seri/TTY veya VGA konsol üzerinden temel ağ komutları çalıştırılabilir. IP, route ve servis durumları doğrudan cihaz üzerinden kontrol edilir.

Veritabanı port erişimini hızlı tarama

DBA veya NetOps ekibi belirli subnet üzerinde veritabanı portlarının açık olup olmadığını nmap veya benzeri tanı araçlarıyla kontrol edebilir. Sonuçlar tablo veya dosya formatında paylaşılabilir.

Compliance için kullanıcı komut geçmişini çıkarma

Denetim sırasında belirli kullanıcının hangi CLI komutlarını çalıştırdığı audit log'dan alınabilir. Tarih, kullanıcı ve zone bağlamı olay incelemeyi kolaylaştırır.

Tenant namespace içinde gerçek bağlantı testi yapma

Çok kiracılı ortamda tenant A'nın namespace bağlamında curl, ping veya dig çalıştırılabilir. Test gerçek route table ve DNS bağlamında yapıldığı için dışarıdan görülemeyen ağ hataları yakalanır.

Sık sorulanlar

Web konsol gerçek terminal midir, yoksa sınırlı komut menüsü mü?
Gerçek PTY semantiğiyle çalışan bir web terminalidir. xterm-256color, raw input, satır/sütun resize ve interaktif program desteği mevcuttur. Vim, htop ve less gibi tam ekran uygulamalar çalışabilir. Klasik appliance komut menüsünden farklı olarak terminal davranışı eksiksiz sunulur.
Hangi komutlar çalıştırılabilir; tam Linux shell var mıdır?
Tam Linux shell değildir. TR7, 28 sistem tanı aracı, pipe komutları ve 400+ TR7'ye özel CLI komutunu beyaz liste modeliyle sunar. Rastgele shell komutu çalıştırılamaz. Bu yaklaşım production güvenliğini korurken gerekli tanı kabiliyetini sağlar.
Komut erişimi role göre kısıtlanabilir mi?
Evet. RBAC ile hangi kullanıcı veya rolün hangi komutları çalıştırabileceği yapılandırılabilir. Her komut girişi kullanıcı, tarih, cihaz ve zone bağlamıyla loglanır. Compliance gereksinimlerini karşılamak için audit trail üzerinden inceleme yapılabilir.
Ağ bağlantısı kesilirse konsola nasıl erişilir?
Web UI Console ana erişim kanalıdır; ancak SSH, seri/TTY ve VGA konsol alternatif kanallar olarak mevcuttur. Ağ veya yönetim düzlemi sorunlarında out-of-band erişim devreye alınabilir. Operasyon ekibi duruma göre uygun kanalı seçer.
Çoklu tenant ortamında farklı namespace bağlamında test yapılabilir mi?
Evet. TR7, farklı vTenant veya zone bağlamında shell oturumu açabilir. Ağ tanı komutları ilgili route table ve DNS bağlamında çalışır. Böylece dışarıdan görülemeyen tenant içi ağ hataları yakalanır ve multi-tenant izolasyonu bozulmaz.
Komut çıktısı dış araçlara veya SIEM'e aktarılabilir mi?
Evet. Komut çıktıları json, csv, tab, semicolon veya compact formatında üretilebilir. to-file komutuyla çıktı dosyaya yazılır ve UI üzerinden indirilebilir. SIEM, dosya veya dış analiz akışlarına aktarım kolaylaşır.

Üretim tanısını SSH beklemeden tarayıcıdan yapın

400+ CLI komutu, 28 tanı aracı, RBAC ve audit trail — tek web konsoldan. Kendi ortamınızda canlı gösterim için randevu alalım.