PowerFlex: Syslog-berichten missen hostnaamgegevens
Summary: PowerFlex Management Platform (PFMP) genereert syslog-berichten waarin de hostnaam van de verzendende server wordt weggelaten, waardoor de standaardindeling wordt geschonden en het behoud van auditlogboeken wordt beïnvloed. ...
Symptoms
Wanneer u PFMP configureert om u aan te melden bij een externe syslog-bestemming, worden de logboeken verzonden in een syslog-indeling, waarbij de pod/servicenaam wordt doorgegeven, maar niet de hostnaam van de server als bron van het logboek, zoals verwacht.
Dit volgt niet de normale syslog-formaten, waardoor systeemidentificatie en langdurig bewaren moeilijk en soms onmogelijk zijn.
Impact
Klanten met PCI- of andere nalevingsvereisten kunnen logboeken niet op betrouwbare wijze taggen of bewaren op basis van het oorspronkelijke systeem, wat leidt tot mogelijke hiaten in de audit.
Cause
De PFMP syslog formatter die in versie 4.5 werd geïntroduceerd, werd vrijgegeven zonder parseercode voor de hostnaam. De formatter bouwt het RFC-5424-bericht op met behulp van een hardgecodeerd koppelteken voor de {hostname} element, dat de containerruntime vervolgens vervangt door de pod-identifier. Bijgevolg bevat het verzonden bericht nooit de werkelijke hostnaam van de server.
De huidige code-implementatie laat zien dat het hostnaamveld wordt ingevuld vanuit de metadata van de Kubernetes-pod in plaats van de geconfigureerde knooppuntnaam.
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
Resolution
Upgrade PowerFlex Manager naar versie 4.8 of hoger, waar de ontbrekende syslog-formattercode is toegevoegd en het hostnaamveld correct is ingevuld.
Controleer na de upgrade de naleving door een voorbeeld van doorgestuurde logboeken in het externe syslog-systeem te bekijken.
Versies waarop dit van toepassing is
PFMP 4.5.x.x
PFMP 4.6.x.x
Opgelost in versie
PFMP 4.8