PowerFlex: Syslog-meddelelser mangler oplysninger om værtsnavn
Summary: PowerFlex Management Platform (PFMP) genererer syslog-meddelelser, der udelader afsenderserverens værtsnavn, overtræder standardformatet og påvirker opbevaring af overvågningslogfiler.
Symptoms
Når PFMP konfigureres til at logge til en ekstern syslog-destination, sendes logfilerne i et syslog-format og passerer pod/service-navnet, men ikke serverens værtsnavn som kilde til loggen, som forventet.
Dette følger ikke normale syslog-formater, hvilket gør systemidentifikation og langsigtet opbevaring vanskelig og nogle gange umulig.
Påvirkning
Kunder med PCI eller andre overholdelseskrav kan ikke pålideligt mærke eller opbevare logfiler efter oprindeligt system, hvilket fører til potentielle huller i revisionen.
Cause
PFMP syslog-formatter, der blev introduceret i version 4.5, blev udgivet uden parsingkode for værtsnavnet. Formatteren bygger RFC-5424-meddelelsen ved hjælp af en hårdkodet bindestreg til {hostname} -element, som containerkørslen derefter erstatter med pod-id'et. Derfor indeholder den overførte meddelelse aldrig det faktiske serverværtsnavn.
Den aktuelle kodeimplementering viser, at feltet værtsnavn udfyldes fra Kubernetes-podmetadataene i stedet for det konfigurerede nodenavn.
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
Resolution
Opgrader PowerFlex Manager til version 4.8 eller nyere, hvor den manglende syslog-formatter-kode tilføjes, og værtsnavnsfeltet udfyldes korrekt.
Efter opgraderingen kan du kontrollere overholdelse ved at gennemgå et eksempel på videresendte logfiler i det eksterne syslog-system.
Påvirkede versioner
PFMP 4.5.x.x
PFMP 4.6.x.x
Løst i version
PFMP 4.8