PowerFlex: messaggi Syslog con informazioni mancanti sul nome host

摘要: PowerFlex Management Platform (PFMP) genera messaggi syslog che omettono il nome host del server di invio, violando il formato standard e compromettendo la conservazione degli audit log. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Quando si configura PFMP per il log su una destinazione syslog esterna, i log vengono inviati in formato syslog, passando il nome del pod/servizio ma non il nome host del server come origine del log, come previsto.  

Questo non segue i normali formati syslog, rendendo difficile e talvolta impossibile l'identificazione del sistema e la retention a lungo termine.

Impatto

I clienti con requisiti PCI o altri requisiti di conformità non sono in grado di etichettare o conservare in modo affidabile i registri dal sistema di origine, causando potenziali lacune di audit.

原因

Il formattatore syslog PFMP introdotto nella versione 4.5 è stato rilasciato senza analizzare il codice per il nome host. Il formattatore crea il messaggio RFC-5424 utilizzando un trattino hardcoded per {hostname} , che il runtime del contenitore sostituisce con l'identificatore pod. Di conseguenza, il messaggio trasmesso non contiene mai il nome host del server effettivo.

L'implementazione del codice corrente mostra che il campo hostname viene popolato dai metadati del pod Kubernetes anziché dal nome del nodo configurato.

Formato Syslog previsto
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Formato syslog mancante
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Formato syslog fisso
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

解决方案

Aggiornare PowerFlex Manager alla versione 4.8 o successiva, in cui viene aggiunto il codice del formattatore syslog mancante e il campo del nome host viene popolato correttamente.

Dopo l'aggiornamento, verificare la conformità esaminando un campione di registri inoltrati nel sistema syslog esterno.

 

Versioni interessate

PFMP 4.5.x.x

PFMP 4.6.x.x

Risolto nella versione

PFMP 4.8

受影响的产品

PowerFlex rack, ScaleIO
文章属性
文章编号: 000491427
文章类型: Solution
上次修改时间: 22 7月 2026
版本:  1
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。