PowerFlex: messaggi Syslog con informazioni mancanti sul nome host

摘要: PowerFlex Management Platform (PFMP) genera messaggi syslog che omettono il nome host del server di invio, violando il formato standard e compromettendo la conservazione degli audit log. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

Quando si configura PFMP per il log su una destinazione syslog esterna, i log vengono inviati in formato syslog, passando il nome del pod/servizio ma non il nome host del server come origine del log, come previsto.  

Questo non segue i normali formati syslog, rendendo difficile e talvolta impossibile l'identificazione del sistema e la retention a lungo termine.

Impatto

I clienti con requisiti PCI o altri requisiti di conformità non sono in grado di etichettare o conservare in modo affidabile i registri dal sistema di origine, causando potenziali lacune di audit.

原因

Il formattatore syslog PFMP introdotto nella versione 4.5 è stato rilasciato senza analizzare il codice per il nome host. Il formattatore crea il messaggio RFC-5424 utilizzando un trattino hardcoded per {hostname} , che il runtime del contenitore sostituisce con l'identificatore pod. Di conseguenza, il messaggio trasmesso non contiene mai il nome host del server effettivo.

L'implementazione del codice corrente mostra che il campo hostname viene popolato dai metadati del pod Kubernetes anziché dal nome del nodo configurato.

Formato Syslog previsto
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Formato syslog mancante
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Formato syslog fisso
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

解析度

Aggiornare PowerFlex Manager alla versione 4.8 o successiva, in cui viene aggiunto il codice del formattatore syslog mancante e il campo del nome host viene popolato correttamente.

Dopo l'aggiornamento, verificare la conformità esaminando un campione di registri inoltrati nel sistema syslog esterno.

 

Versioni interessate

PFMP 4.5.x.x

PFMP 4.6.x.x

Risolto nella versione

PFMP 4.8

受影響的產品

PowerFlex rack, ScaleIO
文章屬性
文章編號: 000491427
文章類型: Solution
上次修改時間: 22 7月 2026
版本:  1
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。