PowerFlex: In Syslog-Meldungen fehlen Informationen zum Hostnamen

摘要: Die PowerFlex Management Platform (PFMP) erzeugt Syslog-Meldungen, die den Hostnamen des sendenden Servers auslassen, was gegen das Standardformat verstößt und die Auditprotokollaufbewahrung beeinträchtigt. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Bei der Konfiguration von PFMP für die Protokollierung an einem externen Syslog-Ziel werden die Protokolle wie erwartet in einem syslog-Format gesendet, wobei der Pod-/Servicename, aber nicht der Serverhostname als Quelle des Protokolls übergeben wird.  

Dies entspricht nicht den üblichen Syslog-Formaten, sodass eine Systemidentifizierung und langfristige Aufbewahrung schwierig und manchmal sogar unmöglich sind.

Auswirkungen

Kunden mit PCI- oder anderen Complianceanforderungen können Protokolle nicht zuverlässig vom Ursprungssystem kennzeichnen oder aufbewahren, was zu potenziellen Auditlücken führt.

原因

Der in Version 4.5 eingeführte PFMP-Syslog-Formatierer wurde ohne Parsing-Code für den Hostnamen veröffentlicht. Der Formatierer erstellt die RFC-5424-Nachricht mit einem hartcodierten Bindestrich für das {hostname} -Element, das die Containerlaufzeit dann durch die Pod-Kennung ersetzt. Folglich enthält die übertragene Nachricht nie den tatsächlichen Serverhostnamen.

Die aktuelle Codeimplementierung zeigt, dass das Feld "Hostname" aus den Kubernetes-Pod-Metadaten und nicht aus dem konfigurierten Node-Namen ausgefüllt wird.

Erwartetes Syslog-Format
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Fehlendes Syslog-Format
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Festes Syslog-Format
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

解决方案

Führen Sie ein Upgrade von PowerFlex Manager auf Version 4.8 oder höher durch, wobei der fehlende Syslog-Formatierercode hinzugefügt und das Feld "Hostname" korrekt ausgefüllt wird.

Überprüfen Sie nach dem Upgrade die Compliance, indem Sie ein Beispiel für weitergeleitete Protokolle im externen Syslog-System anzeigen.

 

Betroffene Versionen

PFMP 4.5.x.x

PFMP 4.6.x.x

Behoben in Version

PFMP 4.8

受影响的产品

PowerFlex rack, ScaleIO
文章属性
文章编号: 000491427
文章类型: Solution
上次修改时间: 22 7月 2026
版本:  1
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。