PowerFlex: в сообщениях системного журнала отсутствует информация об имени хоста

概要: PowerFlex Management Platform (PFMP) генерирует сообщения системного журнала, в которых не указано имя хоста отправляющего сервера, что нарушает стандартный формат и влияет на срок хранения журнала аудита. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

При настройке PFMP для ведения журнала во внешнем месте назначения syslog журналы отправляются в формате syslog, при этом в качестве источника журнала передается имя pod/service, но не имя хоста сервера, как ожидалось.  

Это не соответствует обычным форматам syslog, что затрудняет, а иногда и делает невозможной идентификацию системы и длительное хранение.

Воздействие

Заказчики с PCI или другими нормативными требованиями не могут надежно помечать или сохранять журналы по исходной системе, что может привести к пробелам в аудите.

原因

Модуль форматирования системного журнала PFMP, представленный в версии 4.5, был выпущен без кода синтаксического анализа имени хоста. Модуль форматирования создает сообщение RFC-5424, используя жестко закодированный дефис для {hostname} , который среда выполнения контейнера затем заменяет идентификатором pod. Следовательно, передаваемое сообщение никогда не содержит фактическое имя хоста сервера.

Текущая реализация кода показывает, что поле hostname заполняется из метаданных pod Kubernetes, а не из настроенного имени узла.

Ожидаемый формат системного журнала
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Отсутствует формат syslog.
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Исправлен формат syslog
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

解決方法

Обновите PowerFlex Manager до версии 4.8 или более поздней, в которой добавлен отсутствующий код средства форматирования syslog, а поле имени хоста заполнено правильно.

После обновления проверьте соответствие нормативным требованиям, просмотрев образцы пересылаемых журналов во внешней системе syslog.

 

Затронутые версии

PFMP 4.5.x.x

PFMP 4.6.x.x

Исправлено в версии

PFMP 4,8

対象製品

PowerFlex rack, ScaleIO
文書のプロパティ
文書番号: 000491427
文書の種類: Solution
最終更新: 22 7月 2026
バージョン:  1
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。