vCenter Server
Викликає ServiceContent.about через власний SOAP-виклик виявлення
RetrieveServiceContent API vSphere за адресою /sdk — той самий виклик і
ендпоінт, на які відповідає ESXi;
розрізняються вони за полем apiType.
targets: - id: vcenter-main product: vcenter address: https://vcenter.example.comАвтентифікація
Section titled “Автентифікація”Немає — підтверджено наживо на реальному production-екземплярі vCenter 8.0.3, без жодних облікових даних.
Перевірка ідентичності вендора
Section titled “Перевірка ідентичності вендора”apiType порівнюється з "VirtualCenter" — реальний хост ESXi на той самий
виклик відповідає apiType=HostAgent (див.
ESXi, де ця сама перевірка виконується у
зворотному напрямку). Якщо product: vcenter вказує на хост ESXi, проба
явно завершується помилкою, а не записує хибний факт.
Не те саме, що попередня версія цієї проби
Section titled “Не те саме, що попередня версія цієї проби”Раніше ця проба читала /sdk/vimServiceVersions.xml, який відповідає
однаково і для ESXi, і для vCenter (тож розрізнити їх було неможливо) та
повідомляє версію схеми API vim25 (наприклад, "8.0.3.0"), а не справжню
маркетингову версію продукту. Поточна проба на основі
RetrieveServiceContent усуває обидві проблеми — справжня версія, справжня
перевірка ідентичності.
Записувані поля
Section titled “Записувані поля”version— справжня маркетингова версія, наприклад,8.0.3extra.build, якщо є
Зіставлення з CVE
Section titled “Зіставлення з CVE”Не зіставляється — майже всі його записи є літералами на кшталт 7.0 + update_1, які зіставник не читає, тож результатом було б або нічого, або все. Див. Зіставлення з CVE.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:vcenter.