PowerFlex: Відсутня інформація про ім'я хоста в повідомленнях Syslog
Summary: Платформа управління PowerFlex (PFMP) генерує syslog-повідомлення, які пропускають ім'я хоста сервера-відправника, порушуючи стандартний формат і впливаючи на збереження журналу аудиту. ...
Symptoms
При налаштуванні PFMP для входу на зовнішній цільовий пункт призначення syslog журнали надсилаються у форматі syslog, передаючи ім'я pod/service, але не ім'я хоста сервера як джерело журналу, як і очікувалося.
Це не відповідає звичайним форматам syslog, що ускладнює ідентифікацію системи та довгострокове утримання, а іноді й неможливе.
Вплив
Клієнти з вимогами PCI або інших вимог до відповідності не можуть надійно позначати або зберігати журнали за системою-джерелом, що може призвести до прогалин в аудиті.
Cause
PFMP-форматор syslog, представлений у версії 4.5, був випущений без коду для парсингу для імені хоста. Форматер формує повідомлення RFC-5424, використовуючи жорстко закодований дефіс для {hostname} елемент, який контейнер замінює на ідентифікатор капсули. Відповідно, передане повідомлення ніколи не містить фактичного імені хоста сервера.
Поточна реалізація коду показує, що поле hostname заповнюється з метаданих Kubernetes pod, а не з налаштованої назви вузла.
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
Resolution
Оновіть PowerFlex Manager до версії 4.8 або новішої версії, де додано відсутній код форматування syslog, а поле hostname заповнене коректно.
Після оновлення перевірте відповідність, переглянувши зразок пересланих логів у зовнішній системі syslog.
Впливові версії
PFMP 4.5.x.x
PFMP 4.6.x.x
Виправлено у версії
PFMP диск 4,8