PowerFlex : informations de nom d’hôte manquantes dans les messages syslog

摘要: La plate-forme de gestion PowerFlex (PFMP) génère des messages syslog qui omettent le nom d’hôte du serveur d’envoi, ce qui enfreint le format standard et affecte la rétention du journal d’audit. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Lors de la configuration de PFMP pour la journalisation sur une destination syslog externe, les logs sont envoyés au format syslog, en transmettant le nom du pod/service, mais pas le nom d’hôte du serveur comme source du log, comme attendu.  

Cela ne suit pas les formats syslog normaux, ce qui rend l’identification du système et la rétention à long terme difficiles, voire impossibles.

Impact

Les clients soumis à des exigences de conformité PCI ou autres ne peuvent pas marquer ou conserver de manière fiable les logs par système d’origine, ce qui peut entraîner des lacunes en matière d’audit.

原因

Le formateur Syslog PFMP introduit dans la version 4.5 a été publié sans code d’analyse pour le nom d’hôte. Le formateur crée le message RFC-5424 à l’aide d’un tiret codé en dur pour le {hostname} , que le runtime du conteneur remplace ensuite par l’ID du pod. Par conséquent, le message transmis ne contient jamais le nom d’hôte réel du serveur.

L’implémentation de code actuelle indique que le champ hostname est renseigné à partir des métadonnées du pod Kubernetes plutôt que du nom de nœud configuré.

Format Syslog attendu
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Format Syslog manquant
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Format Syslog fixe
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

解决方案

Mettez à niveau PowerFlex Manager vers la version 4.8 ou une version ultérieure, où le code de formateur syslog manquant est ajouté et le champ hostname est correctement renseigné.

Après la mise à niveau, vérifiez la conformité en examinant un échantillon de journaux transférés dans le système syslog externe.

 

Versions affectées

PFMP 4.5.x.x

PFMP 4.6.x.x

Problème résolu dans la version

PFMP 4,8

受影响的产品

PowerFlex rack, ScaleIO
文章属性
文章编号: 000491427
文章类型: Solution
上次修改时间: 22 7月 2026
版本:  1
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。