PowerFlex: messaggi Syslog con informazioni mancanti sul nome host

요약: PowerFlex Management Platform (PFMP) genera messaggi syslog che omettono il nome host del server di invio, violando il formato standard e compromettendo la conservazione degli audit log. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Quando si configura PFMP per il log su una destinazione syslog esterna, i log vengono inviati in formato syslog, passando il nome del pod/servizio ma non il nome host del server come origine del log, come previsto.  

Questo non segue i normali formati syslog, rendendo difficile e talvolta impossibile l'identificazione del sistema e la retention a lungo termine.

Impatto

I clienti con requisiti PCI o altri requisiti di conformità non sono in grado di etichettare o conservare in modo affidabile i registri dal sistema di origine, causando potenziali lacune di audit.

원인

Il formattatore syslog PFMP introdotto nella versione 4.5 è stato rilasciato senza analizzare il codice per il nome host. Il formattatore crea il messaggio RFC-5424 utilizzando un trattino hardcoded per {hostname} , che il runtime del contenitore sostituisce con l'identificatore pod. Di conseguenza, il messaggio trasmesso non contiene mai il nome host del server effettivo.

L'implementazione del codice corrente mostra che il campo hostname viene popolato dai metadati del pod Kubernetes anziché dal nome del nodo configurato.

Formato Syslog previsto
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Formato syslog mancante
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Formato syslog fisso
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

해결

Aggiornare PowerFlex Manager alla versione 4.8 o successiva, in cui viene aggiunto il codice del formattatore syslog mancante e il campo del nome host viene popolato correttamente.

Dopo l'aggiornamento, verificare la conformità esaminando un campione di registri inoltrati nel sistema syslog esterno.

 

Versioni interessate

PFMP 4.5.x.x

PFMP 4.6.x.x

Risolto nella versione

PFMP 4.8

해당 제품

PowerFlex rack, ScaleIO
문서 속성
문서 번호: 000491427
문서 유형: Solution
마지막 수정 시간: 22 7월 2026
버전:  1
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.