PowerFlex: mensagens de Syslog faltando informações de nome do host
Summary: A PowerFlex Management Platform (PFMP) gera mensagens syslog que omitem o nome do host do servidor de envio, violando o formato padrão e afetando a retenção de registro de auditoria.
Symptoms
Ao configurar a PFMP para registrar em um destino de syslog externo, os logs são enviados em um formato de syslog, passando o nome do pod/serviço, mas não o nome do host do servidor, como a origem do log, como esperado.
Isso não segue os formatos normais de syslog, tornando a identificação do sistema e a retenção a longo prazo difíceis e, às vezes, impossíveis.
Impacto
Os clientes com requisitos de conformidade PCI ou outros requisitos não podem marcar ou reter logs de maneira confiável pelo sistema de origem, levando a possíveis lacunas de auditoria.
Cause
O formatador de syslog PFMP introduzido na versão 4.5 foi lançado sem análise de código para o nome de host. O formatador cria a mensagem RFC-5424 usando um hífen codificado para o {hostname} , que o tempo de execução do contêiner substitui pelo identificador do pod. Consequentemente, a mensagem transmitida nunca contém o hostname real do servidor.
A implementação de código atual mostra que o campo hostname é preenchido a partir dos metadados do pod do Kubernetes, em vez do nome do nó configurado.
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
Resolution
Faça upgrade do PowerFlex Manager para a versão 4.8 ou posterior, em que o código do formatador de syslog ausente é adicionado e o campo de nome de host é preenchido corretamente.
Após o upgrade, verifique a conformidade analisando uma amostra de registros encaminhados no sistema syslog externo.
Versões afetadas
PFMP 4.5.x.x
PFMP 4.6.x.x
Correção feita na versão
PFMP 4.8