PowerFlex: Syslog-meddelanden saknar värdnamnsinformation
概要: PowerFlex Management Platform (PFMP) genererar syslog-meddelanden som utelämnar den sändande serverns värdnamn, vilket bryter mot standardformatet och påverkar kvarhållandet av granskningsloggar. ...
現象
När du konfigurerar PFMP för att logga till ett externt syslog-mål skickas loggarna i syslog-format och skickar podd-/tjänstnamnet men inte serverns värdnamn som källa för loggen, som förväntat.
Detta följer inte normala syslog-format, vilket gör systemidentifiering och långsiktig lagring svår, och ibland omöjlig.
Påverkan
Kunder med PCI eller andra efterlevnadskrav kan inte på ett tillförlitligt sätt märka eller behålla loggar efter det ursprungliga systemet, vilket leder till potentiella revisionsluckor.
原因
Formateraren PFMP syslog som introducerades i version 4.5 släpptes utan att tolka koden för värdnamnet. Formateraren skapar RFC-5424-meddelandet med hjälp av ett hårdkodat bindestreck för {hostname} -elementet, som containerkörningen sedan ersätter med poddidentifieraren. Det överförda meddelandet innehåller därför aldrig serverns faktiska värdnamn.
Den aktuella kodimplementeringen visar att värdnamnsfältet fylls i från Kubernetes-poddmetadata i stället för det konfigurerade nodnamnet.
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
解決方法
Uppgradera PowerFlex Manager till version 4.8 eller senare, där den saknade syslog-formateringskoden läggs till och värdnamnsfältet fylls i korrekt.
Efter uppgraderingen kontrollerar du efterlevnaden genom att granska ett exempel på vidarebefordrade loggar i det externa syslog-systemet.
Berörda versioner
PFMP 4.5.x.x
PFMP 4.6.x.x
Åtgärdat i version
PFMP 4.8