PowerFlex: mensagens de Syslog faltando informações de nome do host

摘要: A PowerFlex Management Platform (PFMP) gera mensagens syslog que omitem o nome do host do servidor de envio, violando o formato padrão e afetando a retenção de registro de auditoria.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Ao configurar a PFMP para registrar em um destino de syslog externo, os logs são enviados em um formato de syslog, passando o nome do pod/serviço, mas não o nome do host do servidor, como a origem do log, como esperado.  

Isso não segue os formatos normais de syslog, tornando a identificação do sistema e a retenção a longo prazo difíceis e, às vezes, impossíveis.

Impacto

Os clientes com requisitos de conformidade PCI ou outros requisitos não podem marcar ou reter logs de maneira confiável pelo sistema de origem, levando a possíveis lacunas de auditoria.

原因

O formatador de syslog PFMP introduzido na versão 4.5 foi lançado sem análise de código para o nome de host. O formatador cria a mensagem RFC-5424 usando um hífen codificado para o {hostname} , que o tempo de execução do contêiner substitui pelo identificador do pod. Consequentemente, a mensagem transmitida nunca contém o hostname real do servidor.

A implementação de código atual mostra que o campo hostname é preenchido a partir dos metadados do pod do Kubernetes, em vez do nome do nó configurado.

Formato esperado do syslog
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Formato de syslog ausente
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Formato de syslog fixo
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

解决方案

Faça upgrade do PowerFlex Manager para a versão 4.8 ou posterior, em que o código do formatador de syslog ausente é adicionado e o campo de nome de host é preenchido corretamente.

Após o upgrade, verifique a conformidade analisando uma amostra de registros encaminhados no sistema syslog externo.

 

Versões afetadas

PFMP 4.5.x.x

PFMP 4.6.x.x

Correção feita na versão

PFMP 4.8

受影响的产品

PowerFlex rack, ScaleIO
文章属性
文章编号: 000491427
文章类型: Solution
上次修改时间: 22 7月 2026
版本:  1
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。