PowerFlex: mensagens de Syslog faltando informações de nome do host

摘要: A PowerFlex Management Platform (PFMP) gera mensagens syslog que omitem o nome do host do servidor de envio, violando o formato padrão e afetando a retenção de registro de auditoria.

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

Ao configurar a PFMP para registrar em um destino de syslog externo, os logs são enviados em um formato de syslog, passando o nome do pod/serviço, mas não o nome do host do servidor, como a origem do log, como esperado.  

Isso não segue os formatos normais de syslog, tornando a identificação do sistema e a retenção a longo prazo difíceis e, às vezes, impossíveis.

Impacto

Os clientes com requisitos de conformidade PCI ou outros requisitos não podem marcar ou reter logs de maneira confiável pelo sistema de origem, levando a possíveis lacunas de auditoria.

原因

O formatador de syslog PFMP introduzido na versão 4.5 foi lançado sem análise de código para o nome de host. O formatador cria a mensagem RFC-5424 usando um hífen codificado para o {hostname} , que o tempo de execução do contêiner substitui pelo identificador do pod. Consequentemente, a mensagem transmitida nunca contém o hostname real do servidor.

A implementação de código atual mostra que o campo hostname é preenchido a partir dos metadados do pod do Kubernetes, em vez do nome do nó configurado.

Formato esperado do syslog
{priority} {version} {timestamp} {hostname} {appname} {proc_id} {msg_id} {structured_data} {msg}
 

 

Formato de syslog ausente
<14>1 2025-07-15T11:57:45.779Z - block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

 

Formato de syslog fixo
<14>1 2025-07-15T11:57:45.779Z pfmp-hostname.delllabs.net block-mdm - 078423d567f5adfd - {"code": "20010027", "name": "MDM_CLI_CONF_COMMAND_RECEIVED", "description": "Command enter_storage_node_maintenance_mode received, User: 'block-legacy-gateway'. [27227847]. Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "severity": "INFORMATION", "category": "AUDIT", "details": {"command_name": "enter_storage_node_maintenance_mode", "user": "block-legacy-gateway", "seq": "27227847", "command_payload": ". Storage Node: with ID 48c2012600000002; components: all, force another node in mm: FALSE, force degraded or failed FALSE, force failed node FALSE", "system-id": "5ba64259cd5bf50f"}, "domain": "BLOCK", "id": "078423d567f5adfd", "timestamp": "2025-07-15T11:57:45.779Z", "resource_type": "block-config", "resource_name": "", "resource_id": "5ba64259cd5bf50f", "service_name": "block-mdm", "service_version": "5.0.0", "service_instance_id": "5ba64259cd5bf50f", "originating_application_name": "MDM Service", "request_id": null, "related_events": null, "job_id": "f2942b491e2b90c479ff8f46e01aeb33", "trace_parent": "00-f2942b491e2b90c479ff8f46e01aeb33-305f463900006b6a-01", "trace_state": "block-mdm=15afa4566be3ad55,block-legacy-gw=305f463900006b6a", "source_ip": null, "user_id": "block-legacy-gateway", "is_internal": null}
 

解析度

Faça upgrade do PowerFlex Manager para a versão 4.8 ou posterior, em que o código do formatador de syslog ausente é adicionado e o campo de nome de host é preenchido corretamente.

Após o upgrade, verifique a conformidade analisando uma amostra de registros encaminhados no sistema syslog externo.

 

Versões afetadas

PFMP 4.5.x.x

PFMP 4.6.x.x

Correção feita na versão

PFMP 4.8

受影響的產品

PowerFlex rack, ScaleIO
文章屬性
文章編號: 000491427
文章類型: Solution
上次修改時間: 22 7月 2026
版本:  1
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。