PowerFlex: In Syslog-Meldungen fehlen Informationen zum Hostnamen

摘要: Die PowerFlex Management Platform (PFMP) erzeugt Syslog-Meldungen, die den Hostnamen des sendenden Servers auslassen, was gegen das Standardformat verstößt und die Auditprotokollaufbewahrung beeinträchtigt. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

Bei der Konfiguration von PFMP für die Protokollierung an einem externen Syslog-Ziel werden die Protokolle wie erwartet in einem syslog-Format gesendet, wobei der Pod-/Servicename, aber nicht der Serverhostname als Quelle des Protokolls übergeben wird.  

Dies entspricht nicht den üblichen Syslog-Formaten, sodass eine Systemidentifizierung und langfristige Aufbewahrung schwierig und manchmal sogar unmöglich sind.

Auswirkungen

Kunden mit PCI- oder anderen Complianceanforderungen können Protokolle nicht zuverlässig vom Ursprungssystem kennzeichnen oder aufbewahren, was zu potenziellen Auditlücken führt.

原因

Der in Version 4.5 eingeführte PFMP-Syslog-Formatierer wurde ohne Parsing-Code für den Hostnamen veröffentlicht. Der Formatierer erstellt die RFC-5424-Nachricht mit einem hartcodierten Bindestrich für das {hostname} -Element, das die Containerlaufzeit dann durch die Pod-Kennung ersetzt. Folglich enthält die übertragene Nachricht nie den tatsächlichen Serverhostnamen.

Die aktuelle Codeimplementierung zeigt, dass das Feld "Hostname" aus den Kubernetes-Pod-Metadaten und nicht aus dem konfigurierten Node-Namen ausgefüllt wird.

Erwartetes Syslog-Format
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Fehlendes Syslog-Format
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Festes Syslog-Format
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

解析度

Führen Sie ein Upgrade von PowerFlex Manager auf Version 4.8 oder höher durch, wobei der fehlende Syslog-Formatierercode hinzugefügt und das Feld "Hostname" korrekt ausgefüllt wird.

Überprüfen Sie nach dem Upgrade die Compliance, indem Sie ein Beispiel für weitergeleitete Protokolle im externen Syslog-System anzeigen.

 

Betroffene Versionen

PFMP 4.5.x.x

PFMP 4.6.x.x

Behoben in Version

PFMP 4.8

受影響的產品

PowerFlex rack, ScaleIO
文章屬性
文章編號: 000491427
文章類型: Solution
上次修改時間: 22 7月 2026
版本:  1
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。