Skip to main content

Syslog Server Profile Objects

Syslog server profile objects define external syslog servers for log forwarding in Strata Cloud Manager. The scm CLI provides commands to create, update, delete, show, backup, and load syslog server profile objects.

Overview

The syslog-server-profile commands allow you to:

  • Configure multiple syslog servers in a profile
  • Set transport protocols (TCP/UDP) and message formats (BSD/IETF)
  • Configure syslog facilities for log categorization
  • Delete syslog server profiles that are no longer needed
  • Bulk import syslog server profiles from YAML files
  • Export syslog server profiles for backup or migration

Supported Facilities

FacilityFacilityFacility
LOG_USER (default)LOG_LOCAL0LOG_LOCAL1
LOG_LOCAL2LOG_LOCAL3LOG_LOCAL4
LOG_LOCAL5LOG_LOCAL6LOG_LOCAL7
LOG_AUTHLOG_AUTHPRIVLOG_DAEMON
LOG_KERNLOG_MAILLOG_NEWS
LOG_SYSLOGLOG_UUCP

Set Syslog Server Profile

Create or update a syslog server profile object.

Syntax

scm set object syslog-server-profile NAME [OPTIONS]

Arguments

ArgumentDescriptionRequired
NAMEName of the syslog server profileYes

Options

OptionDescriptionRequired
--folder TEXTFolder locationYes*
--snippet TEXTSnippet locationYes*
--device TEXTDevice locationYes*
--server-name TEXTName of the syslog serverYes
--server-address TEXTIP address or hostname of the syslog serverYes
--transport TEXTTransport protocol (UDP, TCP, SSL)Yes
--port INTEGERPort number (1-65535)Yes
--format TEXTLog format (BSD, IETF)Yes
--facility TEXTSyslog facility (LOG_USER, LOG_LOCAL0-7)Yes
--description TEXTDescription of the profileNo
--tags TEXTTag to apply (repeat for multiple)No

* Exactly one of --folder, --snippet, or --device is required.

note

The set command configures a single syslog server per profile. To define profiles with multiple servers, use the load command with a YAML file.

Examples

Create Basic Syslog Profile with TCP

$ scm set object syslog-server-profile central-syslog \
--folder Texas \
--server-name primary \
--server-address 10.0.1.50 \
--transport TCP \
--port 514 \
--format BSD \
--facility LOG_USER \
--description "Central syslog collection"
---> 100%
Created syslog server profile: central-syslog in folder Texas

Create Compliance Syslog Profile with IETF Format

$ scm set object syslog-server-profile compliance \
--folder Shared \
--server-name compliance-srv \
--server-address 10.10.10.50 \
--transport TCP \
--port 6514 \
--format IETF \
--facility LOG_LOCAL7 \
--description "Compliance logging with IETF format"
---> 100%
Created syslog server profile: compliance in folder Shared

Delete Syslog Server Profile

Delete a syslog server profile object from SCM.

Syntax

scm delete object syslog-server-profile NAME [OPTIONS]

Arguments

ArgumentDescriptionRequired
NAMEName of the syslog server profile to deleteYes

Options

OptionDescriptionRequired
--folder TEXTFolder locationYes*
--snippet TEXTSnippet locationYes*
--device TEXTDevice locationYes*
--forceSkip confirmation promptNo

* Exactly one of --folder, --snippet, or --device is required.

Example

$ scm delete object syslog-server-profile central-syslog --folder Texas --force
---> 100%
Deleted syslog server profile: central-syslog from folder Texas

Load Syslog Server Profiles

Load multiple syslog server profile objects from a YAML file.

Syntax

scm load object syslog-server-profile [OPTIONS]

Options

OptionDescriptionRequired
--file TEXTPath to YAML file containing syslog server profile definitionsYes
--folder TEXTOverride folder location for all objectsNo
--snippet TEXTOverride snippet location for all objectsNo
--device TEXTOverride device location for all objectsNo
--dry-runPreview changes without applying themNo

YAML File Format

---
syslog_server_profiles:
- name: central-syslog
folder: Texas
description: "Central syslog collection"
servers:
- name: primary
server: 10.0.1.50
port: 514
transport: TCP
format: BSD
facility: LOG_USER

- name: redundant-syslog
folder: Texas
description: "Redundant syslog servers for high availability"
servers:
- name: primary
server: syslog1.company.com
port: 514
transport: UDP
format: BSD
facility: LOG_USER
- name: secondary
server: syslog2.company.com
port: 514
transport: UDP
format: BSD
facility: LOG_USER

- name: compliance-syslog
folder: Texas
description: "Compliance logging with IETF format"
servers:
- name: compliance-server
server: compliance.company.local
port: 6514
transport: TCP
format: IETF
facility: LOG_LOCAL7

- name: security-syslog
folder: Texas
description: "Security event logging"
servers:
- name: siem-collector
server: siem.security.local
port: 1514
transport: TCP
format: BSD
facility: LOG_AUTH

Examples

Load with Original Locations

$ scm load object syslog-server-profile --file syslog-profiles.yml
---> 100%
✓ Loaded syslog server profile: central-syslog
✓ Loaded syslog server profile: redundant-syslog
✓ Loaded syslog server profile: compliance-syslog
✓ Loaded syslog server profile: security-syslog

Successfully loaded 4 out of 4 syslog server profiles from 'syslog-profiles.yml'

Load with Folder Override

$ scm load object syslog-server-profile --file syslog-profiles.yml --folder Austin
---> 100%
✓ Loaded syslog server profile: central-syslog
✓ Loaded syslog server profile: redundant-syslog
✓ Loaded syslog server profile: compliance-syslog
✓ Loaded syslog server profile: security-syslog

Successfully loaded 4 out of 4 syslog server profiles from 'syslog-profiles.yml'
note

When using container override options (--folder, --snippet, --device), all syslog server profiles will be loaded into the specified container, ignoring the container specified in the YAML file.

Show Syslog Server Profile

Display syslog server profile objects.

Syntax

scm show object syslog-server-profile [NAME] [OPTIONS]

Arguments

ArgumentDescriptionRequired
NAMEName of the syslog server profile to show; omit to list allNo

Options

OptionDescriptionRequired
--folder TEXTFolder locationYes*
--snippet TEXTSnippet locationYes*
--device TEXTDevice locationYes*
--max-results INTEGERMaximum number of results to displayNo
--output [table|json|yaml]Output format (default: table)No

* Exactly one of --folder, --snippet, or --device is required.

note

When no NAME argument is provided, all items are listed by default.

Examples

Show Specific Syslog Server Profile

$ scm show object syslog-server-profile central-syslog --folder Texas
---> 100%
Syslog Server Profile: central-syslog
Location: Folder 'Texas'
Servers:
- Name: primary
Server: 10.0.1.50
Port: 514
Transport: TCP
Format: BSD
Facility: LOG_USER
Description: Central syslog collection

List All Syslog Server Profiles (Default Behavior)

$ scm show object syslog-server-profile --folder Texas
---> 100%
Syslog Server Profiles in folder 'Texas':
------------------------------------------------------------
Name: central-syslog
Server: primary (10.0.1.50:514 TCP)
Description: Central syslog collection
------------------------------------------------------------
Name: redundant-syslog
Servers: primary (syslog1.company.com:514 UDP), secondary (syslog2.company.com:514 UDP)
Description: Redundant syslog servers for high availability
------------------------------------------------------------
Name: compliance-syslog
Server: compliance-server (compliance.company.local:6514 TCP IETF)
Description: Compliance logging with IETF format
------------------------------------------------------------

Backup Syslog Server Profiles

Backup all syslog server profile objects from a specified location to a YAML file.

Syntax

scm backup object syslog-server-profile [OPTIONS]

Options

OptionDescriptionRequired
--folder TEXTFolder to backup syslog server profiles fromNo*
--snippet TEXTSnippet to backup syslog server profiles fromNo*
--device TEXTDevice to backup syslog server profiles fromNo*
--file TEXTOutput filename (defaults to auto-generated)No

* One of --folder, --snippet, or --device is required.

Examples

Backup from Folder

$ scm backup object syslog-server-profile --folder Texas
---> 100%
Successfully backed up 10 syslog server profiles to syslog-server-profile_folder_texas_20240115_120530.yaml

Backup with Custom Filename

$ scm backup object syslog-server-profile --folder Texas --file texas-syslog-profiles.yaml
---> 100%
Successfully backed up 10 syslog server profiles to texas-syslog-profiles.yaml

Best Practices

  1. Redundancy: Configure multiple servers for high availability.
  2. Transport Selection: Use TCP for reliable delivery, UDP for better performance with acceptable message loss.
  3. Format Selection: Use BSD format for traditional syslog, IETF format for newer RFC5424-compliant systems.
  4. Facility Usage: Use LOG_LOCAL facilities to separate log streams on the syslog server.
  5. Port Configuration: Use non-standard ports for security isolation when appropriate.
  6. Use YAML for Bulk Operations: For complex deployments, use YAML files.