PowerFlex : informations de nom d’hôte manquantes dans les messages syslog

摘要: La plate-forme de gestion PowerFlex (PFMP) génère des messages syslog qui omettent le nom d’hôte du serveur d’envoi, ce qui enfreint le format standard et affecte la rétention du journal d’audit. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

Lors de la configuration de PFMP pour la journalisation sur une destination syslog externe, les logs sont envoyés au format syslog, en transmettant le nom du pod/service, mais pas le nom d’hôte du serveur comme source du log, comme attendu.  

Cela ne suit pas les formats syslog normaux, ce qui rend l’identification du système et la rétention à long terme difficiles, voire impossibles.

Impact

Les clients soumis à des exigences de conformité PCI ou autres ne peuvent pas marquer ou conserver de manière fiable les logs par système d’origine, ce qui peut entraîner des lacunes en matière d’audit.

原因

Le formateur Syslog PFMP introduit dans la version 4.5 a été publié sans code d’analyse pour le nom d’hôte. Le formateur crée le message RFC-5424 à l’aide d’un tiret codé en dur pour le {hostname} , que le runtime du conteneur remplace ensuite par l’ID du pod. Par conséquent, le message transmis ne contient jamais le nom d’hôte réel du serveur.

L’implémentation de code actuelle indique que le champ hostname est renseigné à partir des métadonnées du pod Kubernetes plutôt que du nom de nœud configuré.

Format Syslog attendu
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Format Syslog manquant
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Format Syslog fixe
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

解析度

Mettez à niveau PowerFlex Manager vers la version 4.8 ou une version ultérieure, où le code de formateur syslog manquant est ajouté et le champ hostname est correctement renseigné.

Après la mise à niveau, vérifiez la conformité en examinant un échantillon de journaux transférés dans le système syslog externe.

 

Versions affectées

PFMP 4.5.x.x

PFMP 4.6.x.x

Problème résolu dans la version

PFMP 4,8

受影響的產品

PowerFlex rack, ScaleIO
文章屬性
文章編號: 000491427
文章類型: Solution
上次修改時間: 22 7月 2026
版本:  1
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。