Skip to main content

Syslog Server Profile Objects

Syslog server profile objects define external syslog servers for log forwarding in Strata Cloud Manager. The scm CLI provides commands to create, update, delete, show, backup, and load syslog server profile objects.

Overview​

The syslog-server-profile commands allow you to:

  • Configure multiple syslog servers in a profile
  • Set transport protocols (TCP/UDP) and message formats (BSD/IETF)
  • Configure syslog facilities for log categorization
  • Delete syslog server profiles that are no longer needed
  • Bulk import syslog server profiles from YAML files
  • Export syslog server profiles for backup or migration

Supported Facilities​

FacilityFacilityFacility
LOG_USER (default)LOG_LOCAL0LOG_LOCAL1
LOG_LOCAL2LOG_LOCAL3LOG_LOCAL4
LOG_LOCAL5LOG_LOCAL6LOG_LOCAL7
LOG_AUTHLOG_AUTHPRIVLOG_DAEMON
LOG_KERNLOG_MAILLOG_NEWS
LOG_SYSLOGLOG_UUCP

Set Syslog Server Profile​

Create or update a syslog server profile object.

Syntax​

scm set object syslog-server-profile NAME [OPTIONS]

Arguments​

ArgumentDescriptionRequired
NAMEName of the syslog server profileYes

Options​

OptionDescriptionRequired
--folder TEXTFolder locationYes*
--snippet TEXTSnippet locationYes*
--device TEXTDevice locationYes*
--server-name TEXTName of the syslog serverYes
--server-address TEXTIP address or hostname of the syslog serverYes
--transport TEXTTransport protocol (UDP, TCP, SSL)Yes
--port INTEGERPort number (1-65535)Yes
--format TEXTLog format (BSD, IETF)Yes
--facility TEXTSyslog facility (LOG_USER, LOG_LOCAL0-7)Yes
--description TEXTDescription of the profileNo
--tags TEXTTag to apply (repeat for multiple)No

* Exactly one of --folder, --snippet, or --device is required.

note

The set command configures a single syslog server per profile. To define profiles with multiple servers, use the load command with a YAML file.

Examples​

Create Basic Syslog Profile with TCP​

$ scm set object syslog-server-profile central-syslog \
--folder Texas \
--server-name primary \
--server-address 10.0.1.50 \
--transport TCP \
--port 514 \
--format BSD \
--facility LOG_USER \
--description "Central syslog collection"
---> 100%
Created syslog server profile: central-syslog in folder Texas

Create Compliance Syslog Profile with IETF Format​

$ scm set object syslog-server-profile compliance \
--folder Shared \
--server-name compliance-srv \
--server-address 10.10.10.50 \
--transport TCP \
--port 6514 \
--format IETF \
--facility LOG_LOCAL7 \
--description "Compliance logging with IETF format"
---> 100%
Created syslog server profile: compliance in folder Shared

Delete Syslog Server Profile​

Delete a syslog server profile object from SCM.

Syntax​

scm delete object syslog-server-profile NAME [OPTIONS]

Arguments​

ArgumentDescriptionRequired
NAMEName of the syslog server profile to deleteYes

Options​

OptionDescriptionRequired
--folder TEXTFolder locationYes*
--snippet TEXTSnippet locationYes*
--device TEXTDevice locationYes*
--forceSkip confirmation promptNo

* Exactly one of --folder, --snippet, or --device is required.

Example​

$ scm delete object syslog-server-profile central-syslog --folder Texas --force
---> 100%
Deleted syslog server profile: central-syslog from folder Texas

Load Syslog Server Profiles​

Load multiple syslog server profile objects from a YAML file.

Syntax​

scm load object syslog-server-profile [OPTIONS]

Options​

OptionDescriptionRequired
--file TEXTPath to YAML file containing syslog server profile definitionsYes
--folder TEXTOverride folder location for all objectsNo
--snippet TEXTOverride snippet location for all objectsNo
--device TEXTOverride device location for all objectsNo
--dry-runPreview changes without applying themNo

YAML File Format​

---
syslog_server_profiles:
- name: central-syslog
folder: Texas
description: "Central syslog collection"
servers:
- name: primary
server: 10.0.1.50
port: 514
transport: TCP
format: BSD
facility: LOG_USER

- name: redundant-syslog
folder: Texas
description: "Redundant syslog servers for high availability"
servers:
- name: primary
server: syslog1.company.com
port: 514
transport: UDP
format: BSD
facility: LOG_USER
- name: secondary
server: syslog2.company.com
port: 514
transport: UDP
format: BSD
facility: LOG_USER

- name: compliance-syslog
folder: Texas
description: "Compliance logging with IETF format"
servers:
- name: compliance-server
server: compliance.company.local
port: 6514
transport: TCP
format: IETF
facility: LOG_LOCAL7

- name: security-syslog
folder: Texas
description: "Security event logging"
servers:
- name: siem-collector
server: siem.security.local
port: 1514
transport: TCP
format: BSD
facility: LOG_AUTH

Examples​

Load with Original Locations​

$ scm load object syslog-server-profile --file syslog-profiles.yml
---> 100%
✓ Loaded syslog server profile: central-syslog
✓ Loaded syslog server profile: redundant-syslog
✓ Loaded syslog server profile: compliance-syslog
✓ Loaded syslog server profile: security-syslog

Successfully loaded 4 out of 4 syslog server profiles from 'syslog-profiles.yml'

Load with Folder Override​

$ scm load object syslog-server-profile --file syslog-profiles.yml --folder Austin
---> 100%
✓ Loaded syslog server profile: central-syslog
✓ Loaded syslog server profile: redundant-syslog
✓ Loaded syslog server profile: compliance-syslog
✓ Loaded syslog server profile: security-syslog

Successfully loaded 4 out of 4 syslog server profiles from 'syslog-profiles.yml'
note

When using container override options (--folder, --snippet, --device), all syslog server profiles will be loaded into the specified container, ignoring the container specified in the YAML file.

Show Syslog Server Profile​

Display syslog server profile objects.

Syntax​

scm show object syslog-server-profile [NAME] [OPTIONS]

Arguments​

ArgumentDescriptionRequired
NAMEName of the syslog server profile to show; omit to list allNo

Options​

OptionDescriptionRequired
--folder TEXTFolder locationYes*
--snippet TEXTSnippet locationYes*
--device TEXTDevice locationYes*
--max-results INTEGERMaximum number of results to displayNo
--output [table|json|yaml]Output format (default: table)No

* Exactly one of --folder, --snippet, or --device is required.

note

When no NAME argument is provided, all items are listed by default.

Examples​

Show Specific Syslog Server Profile​

$ scm show object syslog-server-profile central-syslog --folder Texas
---> 100%
Syslog Server Profile: central-syslog
Location: Folder 'Texas'
Servers:
- Name: primary
Server: 10.0.1.50
Port: 514
Transport: TCP
Format: BSD
Facility: LOG_USER
Description: Central syslog collection

List All Syslog Server Profiles (Default Behavior)​

$ scm show object syslog-server-profile --folder Texas
---> 100%
Syslog Server Profiles in folder 'Texas':
------------------------------------------------------------
Name: central-syslog
Server: primary (10.0.1.50:514 TCP)
Description: Central syslog collection
------------------------------------------------------------
Name: redundant-syslog
Servers: primary (syslog1.company.com:514 UDP), secondary (syslog2.company.com:514 UDP)
Description: Redundant syslog servers for high availability
------------------------------------------------------------
Name: compliance-syslog
Server: compliance-server (compliance.company.local:6514 TCP IETF)
Description: Compliance logging with IETF format
------------------------------------------------------------

Backup Syslog Server Profiles​

Backup all syslog server profile objects from a specified location to a YAML file.

Syntax​

scm backup object syslog-server-profile [OPTIONS]

Options​

OptionDescriptionRequired
--folder TEXTFolder to backup syslog server profiles fromNo*
--snippet TEXTSnippet to backup syslog server profiles fromNo*
--device TEXTDevice to backup syslog server profiles fromNo*
--file TEXTOutput filename (defaults to auto-generated)No

* One of --folder, --snippet, or --device is required.

Examples​

Backup from Folder​

$ scm backup object syslog-server-profile --folder Texas
---> 100%
Successfully backed up 10 syslog server profiles to syslog-server-profile_folder_texas_20240115_120530.yaml

Backup with Custom Filename​

$ scm backup object syslog-server-profile --folder Texas --file texas-syslog-profiles.yaml
---> 100%
Successfully backed up 10 syslog server profiles to texas-syslog-profiles.yaml

Best Practices​

  1. Redundancy: Configure multiple servers for high availability.
  2. Transport Selection: Use TCP for reliable delivery, UDP for better performance with acceptable message loss.
  3. Format Selection: Use BSD format for traditional syslog, IETF format for newer RFC5424-compliant systems.
  4. Facility Usage: Use LOG_LOCAL facilities to separate log streams on the syslog server.
  5. Port Configuration: Use non-standard ports for security isolation when appropriate.
  6. Use YAML for Bulk Operations: For complex deployments, use YAML files.