在系統設定選單下新增了一頁「Log 轉發設定」。管理員可以在畫面上填寫貴公司自有 log 伺服器的位址,選擇要用哪種格式送、要送哪些內容,存檔後系統就會開始把 log 送過去,不需要重啟服務。旁邊還有一顆「發送測試 log」按鈕,可以先送一則測試訊息確認接得到,再正式打開。
畫面上的欄位:總開關、協定(Syslog/GELF)、傳輸方式(UDP/TCP)、log 伺服器位址、連接埠、以及兩個獨立勾選(要不要送「應用程式 log」、要不要送「稽核事件」)。另外有一個「敏感資料遮罩」開關,這版還沒開放,畫面上是反灰的並標示「即將推出」。
| Repo | Commit | 內容 |
|------|--------|------|
| compliance-manager-fe | 866b7df | 設定頁+測試按鈕+中英 i18n+路由/API 常數 |
| compliance-manager-be | 82c2a8d5 | 選單登記 migration(補 T-1 的缺口,見下) |
兩個 repo 都在 feature/FR-068 branch,尚未 push(等指示)。
實作時發現 T-1 建好了 log-forwarding.read / log-forwarding.update 兩個權限點、也授權給了 Administrator 角色,但沒有把這一頁登記進選單資料表(public.ui_routes)。
這件事不補的話有兩個後果,而且都不是改前端能解決的:
所以補了一支 migration 2026-08-27-fr068-2-log-forwarding-menu-route.sql,只套了 DEV,STG/POC 等放行。
放在**「系統設定」群組底下,介於「通知設定」與「操作日誌」之間**。
理由:這個群組本來就是 SMTP、LDAP、通知設定的所在,都是「跟外部系統對接的系統層設定」,log 轉發性質一樣、使用的人也一樣(系統管理員)。沒有放另一個「系統管理」群組,因為那群偏向「管理某一類資料」(選單、裝置、資訊系統、agent);也沒有併進既有的「雲端整合」頁,因為那頁講的是 Google Drive/S3 這類檔案來源整合,跟 log 轉發是兩回事。排序上緊鄰通知設定(同樣是「往外送訊息」的設定)與操作日誌(同樣是 log 主題)。