PowerFlex: Syslog-meldinger mangler vertsnavninformasjon
概要: PowerFlex Management Platform (PFMP) genererer syslog-meldinger som utelater vertsnavnet til avsenderserveren, bryter standardformatet og påvirker oppbevaring av overvåkingslogger.
現象
Når du konfigurerer PFMP til å logge på et eksternt syslog-mål, sendes loggene i et syslog-format, der pod/tjenestenavnet, men ikke tjenervertsnavnet, sendes som kilde for loggen, som forventet.
Dette følger ikke vanlige syslog-formater, noe som gjør systemidentifikasjon og langsiktig oppbevaring vanskelig, og noen ganger umulig.
Innvirkning
Kunder med PCI eller andre samsvarskrav kan ikke pålitelig merke eller beholde logger etter opprinnelsessystem, noe som fører til potensielle revisjonshull.
原因
PFMP syslog formatter introdusert i versjon 4.5 ble utgitt uten parsing kode for vertsnavnet. Formatteren bygger RFC-5424-meldingen ved hjelp av en hardkodet bindestrek for {hostname} -elementet, som beholderens kjøretid deretter erstatter med POD-identifikatoren. Følgelig inneholder den overførte meldingen aldri det faktiske vertsnavnet til serveren.
Den gjeldende kodeimplementeringen viser at vertsnavnfeltet fylles ut fra Kubernetes pod-metadata i stedet for det konfigurerte nodenavnet.
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
解決方法
Oppgrader PowerFlex Manager til versjon 4.8 eller nyere, der den manglende syslog-formatterkoden er lagt til, og vertsnavnfeltet fylles ut på riktig måte.
Etter oppgraderingen kan du kontrollere samsvar ved å se gjennom et utvalg av videresendte logger i det eksterne syslog-systemet.
Berørte versjoner
PFMP 4.5.x.x
PFMP 4.6.x.x
Løst i versjon
PFMP 4,8