PowerFlex: messaggi Syslog con informazioni mancanti sul nome host

Summary: PowerFlex Management Platform (PFMP) genera messaggi syslog che omettono il nome host del server di invio, violando il formato standard e compromettendo la conservazione degli audit log. ...

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

Quando si configura PFMP per il log su una destinazione syslog esterna, i log vengono inviati in formato syslog, passando il nome del pod/servizio ma non il nome host del server come origine del log, come previsto.  

Questo non segue i normali formati syslog, rendendo difficile e talvolta impossibile l'identificazione del sistema e la retention a lungo termine.

Impatto

I clienti con requisiti PCI o altri requisiti di conformità non sono in grado di etichettare o conservare in modo affidabile i registri dal sistema di origine, causando potenziali lacune di audit.

Cause

Il formattatore syslog PFMP introdotto nella versione 4.5 è stato rilasciato senza analizzare il codice per il nome host. Il formattatore crea il messaggio RFC-5424 utilizzando un trattino hardcoded per {hostname} , che il runtime del contenitore sostituisce con l'identificatore pod. Di conseguenza, il messaggio trasmesso non contiene mai il nome host del server effettivo.

L'implementazione del codice corrente mostra che il campo hostname viene popolato dai metadati del pod Kubernetes anziché dal nome del nodo configurato.

Formato Syslog previsto
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Formato syslog mancante
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Formato syslog fisso
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

Resolution

Aggiornare PowerFlex Manager alla versione 4.8 o successiva, in cui viene aggiunto il codice del formattatore syslog mancante e il campo del nome host viene popolato correttamente.

Dopo l'aggiornamento, verificare la conformità esaminando un campione di registri inoltrati nel sistema syslog esterno.

 

Versioni interessate

PFMP 4.5.x.x

PFMP 4.6.x.x

Risolto nella versione

PFMP 4.8

Produse afectate

PowerFlex rack, ScaleIO
Proprietăți articol
Article Number: 000491427
Article Type: Solution
Ultima modificare: 22 iul. 2026
Version:  1
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.