PowerFlex: mensagens de Syslog faltando informações de nome do host

요약: A PowerFlex Management Platform (PFMP) gera mensagens syslog que omitem o nome do host do servidor de envio, violando o formato padrão e afetando a retenção de registro de auditoria.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Ao configurar a PFMP para registrar em um destino de syslog externo, os logs são enviados em um formato de syslog, passando o nome do pod/serviço, mas não o nome do host do servidor, como a origem do log, como esperado.  

Isso não segue os formatos normais de syslog, tornando a identificação do sistema e a retenção a longo prazo difíceis e, às vezes, impossíveis.

Impacto

Os clientes com requisitos de conformidade PCI ou outros requisitos não podem marcar ou reter logs de maneira confiável pelo sistema de origem, levando a possíveis lacunas de auditoria.

원인

O formatador de syslog PFMP introduzido na versão 4.5 foi lançado sem análise de código para o nome de host. O formatador cria a mensagem RFC-5424 usando um hífen codificado para o {hostname} , que o tempo de execução do contêiner substitui pelo identificador do pod. Consequentemente, a mensagem transmitida nunca contém o hostname real do servidor.

A implementação de código atual mostra que o campo hostname é preenchido a partir dos metadados do pod do Kubernetes, em vez do nome do nó configurado.

Formato esperado do syslog
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Formato de syslog ausente
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Formato de syslog fixo
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

해결

Faça upgrade do PowerFlex Manager para a versão 4.8 ou posterior, em que o código do formatador de syslog ausente é adicionado e o campo de nome de host é preenchido corretamente.

Após o upgrade, verifique a conformidade analisando uma amostra de registros encaminhados no sistema syslog externo.

 

Versões afetadas

PFMP 4.5.x.x

PFMP 4.6.x.x

Correção feita na versão

PFMP 4.8

해당 제품

PowerFlex rack, ScaleIO
문서 속성
문서 번호: 000491427
문서 유형: Solution
마지막 수정 시간: 22 7월 2026
버전:  1
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.