PowerFlex: Syslog-berichten missen hostnaamgegevens

摘要: PowerFlex Management Platform (PFMP) genereert syslog-berichten waarin de hostnaam van de verzendende server wordt weggelaten, waardoor de standaardindeling wordt geschonden en het behoud van auditlogboeken wordt beïnvloed. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

Wanneer u PFMP configureert om u aan te melden bij een externe syslog-bestemming, worden de logboeken verzonden in een syslog-indeling, waarbij de pod/servicenaam wordt doorgegeven, maar niet de hostnaam van de server als bron van het logboek, zoals verwacht.  

Dit volgt niet de normale syslog-formaten, waardoor systeemidentificatie en langdurig bewaren moeilijk en soms onmogelijk zijn.

Impact

Klanten met PCI- of andere nalevingsvereisten kunnen logboeken niet op betrouwbare wijze taggen of bewaren op basis van het oorspronkelijke systeem, wat leidt tot mogelijke hiaten in de audit.

原因

De PFMP syslog formatter die in versie 4.5 werd geïntroduceerd, werd vrijgegeven zonder parseercode voor de hostnaam. De formatter bouwt het RFC-5424-bericht op met behulp van een hardgecodeerd koppelteken voor de {hostname} element, dat de containerruntime vervolgens vervangt door de pod-identifier. Bijgevolg bevat het verzonden bericht nooit de werkelijke hostnaam van de server.

De huidige code-implementatie laat zien dat het hostnaamveld wordt ingevuld vanuit de metadata van de Kubernetes-pod in plaats van de geconfigureerde knooppuntnaam.

Verwachte syslog-indeling
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Ontbrekende syslog-indeling
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Syslog-indeling opgelost
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

解析度

Upgrade PowerFlex Manager naar versie 4.8 of hoger, waar de ontbrekende syslog-formattercode is toegevoegd en het hostnaamveld correct is ingevuld.

Controleer na de upgrade de naleving door een voorbeeld van doorgestuurde logboeken in het externe syslog-systeem te bekijken.

 

Versies waarop dit van toepassing is

PFMP 4.5.x.x

PFMP 4.6.x.x

Opgelost in versie

PFMP 4.8

受影響的產品

PowerFlex rack, ScaleIO
文章屬性
文章編號: 000491427
文章類型: Solution
上次修改時間: 22 7月 2026
版本:  1
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。