PowerFlex: messaggi Syslog con informazioni mancanti sul nome host

Summary: PowerFlex Management Platform (PFMP) genera messaggi syslog che omettono il nome host del server di invio, violando il formato standard e compromettendo la conservazione degli audit log. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Quando si configura PFMP per il log su una destinazione syslog esterna, i log vengono inviati in formato syslog, passando il nome del pod/servizio ma non il nome host del server come origine del log, come previsto.  

Questo non segue i normali formati syslog, rendendo difficile e talvolta impossibile l'identificazione del sistema e la retention a lungo termine.

Impatto

I clienti con requisiti PCI o altri requisiti di conformità non sono in grado di etichettare o conservare in modo affidabile i registri dal sistema di origine, causando potenziali lacune di audit.

Cause

Il formattatore syslog PFMP introdotto nella versione 4.5 è stato rilasciato senza analizzare il codice per il nome host. Il formattatore crea il messaggio RFC-5424 utilizzando un trattino hardcoded per {hostname} , che il runtime del contenitore sostituisce con l'identificatore pod. Di conseguenza, il messaggio trasmesso non contiene mai il nome host del server effettivo.

L'implementazione del codice corrente mostra che il campo hostname viene popolato dai metadati del pod Kubernetes anziché dal nome del nodo configurato.

Formato Syslog previsto
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Formato syslog mancante
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Formato syslog fisso
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

Resolution

Aggiornare PowerFlex Manager alla versione 4.8 o successiva, in cui viene aggiunto il codice del formattatore syslog mancante e il campo del nome host viene popolato correttamente.

Dopo l'aggiornamento, verificare la conformità esaminando un campione di registri inoltrati nel sistema syslog esterno.

 

Versioni interessate

PFMP 4.5.x.x

PFMP 4.6.x.x

Risolto nella versione

PFMP 4.8

Affected Products

PowerFlex rack, ScaleIO
Article Properties
Article Number: 000491427
Article Type: Solution
Last Modified: 22 Jul 2026
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.