PowerFlex:Syslogメッセージにホスト名情報が表示されない
摘要: PowerFlex Management Platform (PFMP)は、送信側サーバーのホスト名を省略するSyslogメッセージを生成し、標準形式に違反して監査ログの保存に影響を及ぼします。
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
症狀
外部 syslog の宛先にログを記録するように PFMP を設定すると、ログは syslog 形式で送信され、期待どおり、ログのソースとしてポッド/サービス名が渡されますが、サーバのホスト名は渡されません。
これは通常のSyslog形式に従わないため、システムの識別と長期保存が困難になり、不可能な場合もあります。
効果
PCIまたはその他のコンプライアンス要件を持つお客様は、作成元のシステムごとにログを確実にタグ付けまたは保持することができず、監査ギャップが生じる可能性があります。
原因
バージョン4.5で導入されたPFMP syslogフォーマッタは、ホスト名のコードを解析せずにリリースされました。フォーマッタは、ハードコードされたハイフンを使用して RFC-5424 メッセージを作成します。 {hostname} 要素に置き換えられ、コンテナランタイムはこれをポッド識別子に置き換えます。したがって、送信されるメッセージに実際のサーバーホスト名が含まれることはありません。
現在のコード実装では、ホスト名フィールドは、構成されたノード名ではなく、Kubernetes ポッド メタデータから入力されます。
想定されるSyslog形式
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
Syslog形式がありません
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
固定Syslog形式
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
解析度
PowerFlex Managerをバージョン4.8以降にアップグレードすると、不足しているsyslogフォーマッタ コードが追加され、ホスト名フィールドが正しく入力されます。
アップグレード後、外部Syslogシステムで転送されたログのサンプルを確認して、コンプライアンスを確認します。
問題が発生するバージョン
PFMP 4.5.x.x
PFMP 4.6.x.x
修正バージョン
PFMP 4.8
受影響的產品
PowerFlex rack, ScaleIO文章屬性
文章編號: 000491427
文章類型: Solution
上次修改時間: 22 7月 2026
版本: 1
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。