PowerFlex: In Syslog-Meldungen fehlen Informationen zum Hostnamen
Summary: Die PowerFlex Management Platform (PFMP) erzeugt Syslog-Meldungen, die den Hostnamen des sendenden Servers auslassen, was gegen das Standardformat verstößt und die Auditprotokollaufbewahrung beeinträchtigt. ...
Symptoms
Bei der Konfiguration von PFMP für die Protokollierung an einem externen Syslog-Ziel werden die Protokolle wie erwartet in einem syslog-Format gesendet, wobei der Pod-/Servicename, aber nicht der Serverhostname als Quelle des Protokolls übergeben wird.
Dies entspricht nicht den üblichen Syslog-Formaten, sodass eine Systemidentifizierung und langfristige Aufbewahrung schwierig und manchmal sogar unmöglich sind.
Auswirkungen
Kunden mit PCI- oder anderen Complianceanforderungen können Protokolle nicht zuverlässig vom Ursprungssystem kennzeichnen oder aufbewahren, was zu potenziellen Auditlücken führt.
Cause
Der in Version 4.5 eingeführte PFMP-Syslog-Formatierer wurde ohne Parsing-Code für den Hostnamen veröffentlicht. Der Formatierer erstellt die RFC-5424-Nachricht mit einem hartcodierten Bindestrich für das {hostname} -Element, das die Containerlaufzeit dann durch die Pod-Kennung ersetzt. Folglich enthält die übertragene Nachricht nie den tatsächlichen Serverhostnamen.
Die aktuelle Codeimplementierung zeigt, dass das Feld "Hostname" aus den Kubernetes-Pod-Metadaten und nicht aus dem konfigurierten Node-Namen ausgefüllt wird.
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
Resolution
Führen Sie ein Upgrade von PowerFlex Manager auf Version 4.8 oder höher durch, wobei der fehlende Syslog-Formatierercode hinzugefügt und das Feld "Hostname" korrekt ausgefüllt wird.
Überprüfen Sie nach dem Upgrade die Compliance, indem Sie ein Beispiel für weitergeleitete Protokolle im externen Syslog-System anzeigen.
Betroffene Versionen
PFMP 4.5.x.x
PFMP 4.6.x.x
Behoben in Version
PFMP 4.8