PowerFlex: Syslog-berichten missen hostnaamgegevens

Summary: PowerFlex Management Platform (PFMP) genereert syslog-berichten waarin de hostnaam van de verzendende server wordt weggelaten, waardoor de standaardindeling wordt geschonden en het behoud van auditlogboeken wordt beïnvloed. ...

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

Wanneer u PFMP configureert om u aan te melden bij een externe syslog-bestemming, worden de logboeken verzonden in een syslog-indeling, waarbij de pod/servicenaam wordt doorgegeven, maar niet de hostnaam van de server als bron van het logboek, zoals verwacht.  

Dit volgt niet de normale syslog-formaten, waardoor systeemidentificatie en langdurig bewaren moeilijk en soms onmogelijk zijn.

Impact

Klanten met PCI- of andere nalevingsvereisten kunnen logboeken niet op betrouwbare wijze taggen of bewaren op basis van het oorspronkelijke systeem, wat leidt tot mogelijke hiaten in de audit.

Cause

De PFMP syslog formatter die in versie 4.5 werd geïntroduceerd, werd vrijgegeven zonder parseercode voor de hostnaam. De formatter bouwt het RFC-5424-bericht op met behulp van een hardgecodeerd koppelteken voor de {hostname} element, dat de containerruntime vervolgens vervangt door de pod-identifier. Bijgevolg bevat het verzonden bericht nooit de werkelijke hostnaam van de server.

De huidige code-implementatie laat zien dat het hostnaamveld wordt ingevuld vanuit de metadata van de Kubernetes-pod in plaats van de geconfigureerde knooppuntnaam.

Verwachte syslog-indeling
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Ontbrekende syslog-indeling
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Syslog-indeling opgelost
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

Resolution

Upgrade PowerFlex Manager naar versie 4.8 of hoger, waar de ontbrekende syslog-formattercode is toegevoegd en het hostnaamveld correct is ingevuld.

Controleer na de upgrade de naleving door een voorbeeld van doorgestuurde logboeken in het externe syslog-systeem te bekijken.

 

Versies waarop dit van toepassing is

PFMP 4.5.x.x

PFMP 4.6.x.x

Opgelost in versie

PFMP 4.8

Produse afectate

PowerFlex rack, ScaleIO
Proprietăți articol
Article Number: 000491427
Article Type: Solution
Ultima modificare: 22 Jul 2026
Version:  1
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.