PowerFlex: Syslog-berichten missen hostnaamgegevens

요약: PowerFlex Management Platform (PFMP) genereert syslog-berichten waarin de hostnaam van de verzendende server wordt weggelaten, waardoor de standaardindeling wordt geschonden en het behoud van auditlogboeken wordt beïnvloed. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Wanneer u PFMP configureert om u aan te melden bij een externe syslog-bestemming, worden de logboeken verzonden in een syslog-indeling, waarbij de pod/servicenaam wordt doorgegeven, maar niet de hostnaam van de server als bron van het logboek, zoals verwacht.  

Dit volgt niet de normale syslog-formaten, waardoor systeemidentificatie en langdurig bewaren moeilijk en soms onmogelijk zijn.

Impact

Klanten met PCI- of andere nalevingsvereisten kunnen logboeken niet op betrouwbare wijze taggen of bewaren op basis van het oorspronkelijke systeem, wat leidt tot mogelijke hiaten in de audit.

원인

De PFMP syslog formatter die in versie 4.5 werd geïntroduceerd, werd vrijgegeven zonder parseercode voor de hostnaam. De formatter bouwt het RFC-5424-bericht op met behulp van een hardgecodeerd koppelteken voor de {hostname} element, dat de containerruntime vervolgens vervangt door de pod-identifier. Bijgevolg bevat het verzonden bericht nooit de werkelijke hostnaam van de server.

De huidige code-implementatie laat zien dat het hostnaamveld wordt ingevuld vanuit de metadata van de Kubernetes-pod in plaats van de geconfigureerde knooppuntnaam.

Verwachte syslog-indeling
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Ontbrekende syslog-indeling
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Syslog-indeling opgelost
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

해결

Upgrade PowerFlex Manager naar versie 4.8 of hoger, waar de ontbrekende syslog-formattercode is toegevoegd en het hostnaamveld correct is ingevuld.

Controleer na de upgrade de naleving door een voorbeeld van doorgestuurde logboeken in het externe syslog-systeem te bekijken.

 

Versies waarop dit van toepassing is

PFMP 4.5.x.x

PFMP 4.6.x.x

Opgelost in versie

PFMP 4.8

해당 제품

PowerFlex rack, ScaleIO
문서 속성
문서 번호: 000491427
문서 유형: Solution
마지막 수정 시간: 22 7월 2026
버전:  1
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.