PowerFlex: mensajes de syslog que carecen de información de nombre de host
Summary: PowerFlex Management Platform (PFMP) genera mensajes de registro del sistema que omiten el nombre de host del servidor de envío, infringiendo el formato estándar y afectando la retención del registro de auditoría. ...
Symptoms
Cuando se configura PFMP para registrar en un destino syslog externo, los registros se envían en un formato syslog y se pasa el nombre del pod/servicio, pero no el nombre de host del servidor como la fuente del registro, según lo esperado.
Esto no sigue los formatos normales de registro del sistema, lo que dificulta y, a veces, imposibilita la identificación del sistema y la retención a largo plazo.
Impacto
Los clientes con PCI u otros requisitos de cumplimiento de normas no pueden etiquetar o conservar registros de manera confiable mediante el sistema de origen, lo que genera posibles brechas de auditoría.
Cause
El formateador de registro del sistema PFMP presentado en la versión 4.5 se lanzó sin código de análisis para el nombre de host. El formateador crea el mensaje RFC-5424 mediante un guión codificado de forma rígida para el {hostname} , que el tiempo de ejecución del contenedor reemplaza por el identificador del pod. En consecuencia, el mensaje transmitido nunca contiene el nombre de host real del servidor.
La implementación de código actual muestra que el campo de nombre de host se completa con los metadatos del pod de Kubernetes en lugar del nombre del nodo configurado.
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
Resolution
Actualice PowerFlex Manager a la versión 4.8 o posterior, donde se agrega el código de formateador del registro del sistema faltante y el campo de nombre de host se completa correctamente.
Después de la actualización, verifique el cumplimiento revisando una muestra de registros reenviados en el sistema syslog externo.
Versiones afectadas
PFMP 4.5.x.x
PFMP 4.6.x.x
Problema corregido en la versión
PFMP 4.8