PowerFlex: в сообщениях системного журнала отсутствует информация об имени хоста
概要: PowerFlex Management Platform (PFMP) генерирует сообщения системного журнала, в которых не указано имя хоста отправляющего сервера, что нарушает стандартный формат и влияет на срок хранения журнала аудита. ...
現象
При настройке PFMP для ведения журнала во внешнем месте назначения syslog журналы отправляются в формате syslog, при этом в качестве источника журнала передается имя pod/service, но не имя хоста сервера, как ожидалось.
Это не соответствует обычным форматам syslog, что затрудняет, а иногда и делает невозможной идентификацию системы и длительное хранение.
Воздействие
Заказчики с PCI или другими нормативными требованиями не могут надежно помечать или сохранять журналы по исходной системе, что может привести к пробелам в аудите.
原因
Модуль форматирования системного журнала PFMP, представленный в версии 4.5, был выпущен без кода синтаксического анализа имени хоста. Модуль форматирования создает сообщение RFC-5424, используя жестко закодированный дефис для {hostname} , который среда выполнения контейнера затем заменяет идентификатором pod. Следовательно, передаваемое сообщение никогда не содержит фактическое имя хоста сервера.
Текущая реализация кода показывает, что поле hostname заполняется из метаданных pod Kubernetes, а не из настроенного имени узла.
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
解決方法
Обновите PowerFlex Manager до версии 4.8 или более поздней, в которой добавлен отсутствующий код средства форматирования syslog, а поле имени хоста заполнено правильно.
После обновления проверьте соответствие нормативным требованиям, просмотрев образцы пересылаемых журналов во внешней системе syslog.
Затронутые версии
PFMP 4.5.x.x
PFMP 4.6.x.x
Исправлено в версии
PFMP 4,8