PowerFlex : informations de nom d’hôte manquantes dans les messages syslog

Summary: La plate-forme de gestion PowerFlex (PFMP) génère des messages syslog qui omettent le nom d’hôte du serveur d’envoi, ce qui enfreint le format standard et affecte la rétention du journal d’audit. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Lors de la configuration de PFMP pour la journalisation sur une destination syslog externe, les logs sont envoyés au format syslog, en transmettant le nom du pod/service, mais pas le nom d’hôte du serveur comme source du log, comme attendu.  

Cela ne suit pas les formats syslog normaux, ce qui rend l’identification du système et la rétention à long terme difficiles, voire impossibles.

Impact

Les clients soumis à des exigences de conformité PCI ou autres ne peuvent pas marquer ou conserver de manière fiable les logs par système d’origine, ce qui peut entraîner des lacunes en matière d’audit.

Cause

Le formateur Syslog PFMP introduit dans la version 4.5 a été publié sans code d’analyse pour le nom d’hôte. Le formateur crée le message RFC-5424 à l’aide d’un tiret codé en dur pour le {hostname} , que le runtime du conteneur remplace ensuite par l’ID du pod. Par conséquent, le message transmis ne contient jamais le nom d’hôte réel du serveur.

L’implémentation de code actuelle indique que le champ hostname est renseigné à partir des métadonnées du pod Kubernetes plutôt que du nom de nœud configuré.

Format Syslog attendu
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Format Syslog manquant
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Format Syslog fixe
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

Resolution

Mettez à niveau PowerFlex Manager vers la version 4.8 ou une version ultérieure, où le code de formateur syslog manquant est ajouté et le champ hostname est correctement renseigné.

Après la mise à niveau, vérifiez la conformité en examinant un échantillon de journaux transférés dans le système syslog externe.

 

Versions affectées

PFMP 4.5.x.x

PFMP 4.6.x.x

Problème résolu dans la version

PFMP 4,8

Affected Products

PowerFlex rack, ScaleIO
Article Properties
Article Number: 000491427
Article Type: Solution
Last Modified: 22 تموز 2026
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.