PowerFlex: Ve zprávách syslog chybí informace o názvu hostitele
Summary: Platforma PowerFlex Management Platform (PFMP) generuje zprávy syslog, které vynechávají název hostitele odesílajícího serveru, což narušuje standardní formát a ovlivňuje uchovávání protokolu auditu. ...
Symptoms
Při konfiguraci PFMP pro protokolování do externího cíle syslogu se protokoly odesílají ve formátu syslog a jako zdroj protokolu se podle očekávání předává název podu nebo služby, ale ne název hostitele serveru.
To se neřídí normálními formáty syslogu, což ztěžuje a někdy znemožňuje identifikaci systému a dlouhodobé uchovávání.
Důsledky
Zákazníci, kteří mají PCI nebo jiné požadavky na dodržování předpisů, nemohou spolehlivě označovat nebo uchovávat protokoly podle původního systému, což může vést k potenciálním mezerám v auditu.
Cause
Formátovací modul PFMP syslog zavedený ve verzi 4.5 byl vydán bez parsování kódu pro název hostitele. Formátovací modul sestaví zprávu RFC-5424 pomocí pevně zakódovaného spojovníku pro {hostname} , který pak modul runtime kontejneru nahradí identifikátorem podu. V důsledku toho přenášená zpráva nikdy neobsahuje skutečný název hostitele serveru.
Aktuální implementace kódu ukazuje, že pole názvu hostitele je vyplněno z metadat podu Kubernetes, nikoli z nakonfigurovaného názvu uzlu.
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
Resolution
Upgrade nástroje PowerFlex Manager na verzi 4.8 nebo novější, kde je přidán chybějící kód formátovacího modulu syslog a pole názvu hostitele je správně vyplněno.
Po upgradu ověřte dodržování předpisů tak, že zkontrolujete ukázku předaných protokolů v externím systému syslog.
Dotčené verze
PFMP 4.5.x.x
PFMP 4.6.x.x
Opraveno ve verzi
PFMP 4,8