PowerFlex: mensajes de syslog que carecen de información de nombre de host

摘要: PowerFlex Management Platform (PFMP) genera mensajes de registro del sistema que omiten el nombre de host del servidor de envío, infringiendo el formato estándar y afectando la retención del registro de auditoría. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Cuando se configura PFMP para registrar en un destino syslog externo, los registros se envían en un formato syslog y se pasa el nombre del pod/servicio, pero no el nombre de host del servidor como la fuente del registro, según lo esperado.  

Esto no sigue los formatos normales de registro del sistema, lo que dificulta y, a veces, imposibilita la identificación del sistema y la retención a largo plazo.

Impacto

Los clientes con PCI u otros requisitos de cumplimiento de normas no pueden etiquetar o conservar registros de manera confiable mediante el sistema de origen, lo que genera posibles brechas de auditoría.

原因

El formateador de registro del sistema PFMP presentado en la versión 4.5 se lanzó sin código de análisis para el nombre de host. El formateador crea el mensaje RFC-5424 mediante un guión codificado de forma rígida para el {hostname} , que el tiempo de ejecución del contenedor reemplaza por el identificador del pod. En consecuencia, el mensaje transmitido nunca contiene el nombre de host real del servidor.

La implementación de código actual muestra que el campo de nombre de host se completa con los metadatos del pod de Kubernetes en lugar del nombre del nodo configurado.

Formato de registro del sistema esperado
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Falta el formato de registro del sistema
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Formato de registro del sistema fijo
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

解决方案

Actualice PowerFlex Manager a la versión 4.8 o posterior, donde se agrega el código de formateador del registro del sistema faltante y el campo de nombre de host se completa correctamente.

Después de la actualización, verifique el cumplimiento revisando una muestra de registros reenviados en el sistema syslog externo.

 

Versiones afectadas

PFMP 4.5.x.x

PFMP 4.6.x.x

Problema corregido en la versión

PFMP 4.8

受影响的产品

PowerFlex rack, ScaleIO
文章属性
文章编号: 000491427
文章类型: Solution
上次修改时间: 22 7月 2026
版本:  1
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。