PowerFlex: в сообщениях системного журнала отсутствует информация об имени хоста

Summary: PowerFlex Management Platform (PFMP) генерирует сообщения системного журнала, в которых не указано имя хоста отправляющего сервера, что нарушает стандартный формат и влияет на срок хранения журнала аудита. ...

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

При настройке PFMP для ведения журнала во внешнем месте назначения syslog журналы отправляются в формате syslog, при этом в качестве источника журнала передается имя pod/service, но не имя хоста сервера, как ожидалось.  

Это не соответствует обычным форматам syslog, что затрудняет, а иногда и делает невозможной идентификацию системы и длительное хранение.

Воздействие

Заказчики с PCI или другими нормативными требованиями не могут надежно помечать или сохранять журналы по исходной системе, что может привести к пробелам в аудите.

Cause

Модуль форматирования системного журнала PFMP, представленный в версии 4.5, был выпущен без кода синтаксического анализа имени хоста. Модуль форматирования создает сообщение RFC-5424, используя жестко закодированный дефис для {hostname} , который среда выполнения контейнера затем заменяет идентификатором pod. Следовательно, передаваемое сообщение никогда не содержит фактическое имя хоста сервера.

Текущая реализация кода показывает, что поле hostname заполняется из метаданных pod Kubernetes, а не из настроенного имени узла.

Ожидаемый формат системного журнала
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Отсутствует формат syslog.
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Исправлен формат syslog
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

Resolution

Обновите PowerFlex Manager до версии 4.8 или более поздней, в которой добавлен отсутствующий код средства форматирования syslog, а поле имени хоста заполнено правильно.

После обновления проверьте соответствие нормативным требованиям, просмотрев образцы пересылаемых журналов во внешней системе syslog.

 

Затронутые версии

PFMP 4.5.x.x

PFMP 4.6.x.x

Исправлено в версии

PFMP 4,8

Produse afectate

PowerFlex rack, ScaleIO
Proprietăți articol
Article Number: 000491427
Article Type: Solution
Ultima modificare: 22 Jul 2026
Version:  1
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.