已完成(T-3 手冊三家對接範例+SPEC 頁)

commit 932c3dd1(branch feature/FR-068尚未 push

白話說明

這一棒是 FR-068 的文件收尾,做兩份東西:一份給客戶看的操作指南,一份給工程師看的功能規格。

給客戶的那份回答「我公司已經有一台集中管 log 的機器,怎麼讓 Guidant AI 的紀錄也流進去」——畫面上怎麼填、對方那台機器要怎麼設定才收得到、收到的東西長什麼樣、沒收到怎麼查。三種常見的 log 平台(rsyslog、Graylog、ELK)各給一段可以整段複製貼上的設定範例。

給工程師的那份是標準的 13 節頁面規格:這頁有哪些功能、誰能用、按了會發生什麼、打哪些 API、寫哪張表、有哪些坑。

內容一律以做完的程式為準,不是照設計文件寫的。 開工前先讀了 CM-1390/1391/1408 三張卡的回寫,再實際掃過後端 common/log_forwarding/ 與四層 DDD 檔案、前端 LogForwardingForm.vue,DB 欄位與選單位置則直接連 DEV 實庫查(沒有db_schema.json / routes.json 那兩份 dump——它們是 7 月產的,早於本功能,裡面根本沒有這張表)。

產出

| 檔案 | 內容 |

|---|---|

| docs/user-manual/log-forwarding-guide.md | 使用指南(349 行,新增) |

| docs/specs/current/system-admin/log-forwarding.md | 頁面 SPEC(13 節,368 行,新增) |

| 同群 assets/ 三張圖 | UC 流程圖、handler 鏈圖、版面 wireframe |

| onprem 安裝手冊 §10.6 | 落地版選配功能第六項(+§8.2 網路需求補一列) |

| 各處登記 | 手冊 README、render_html.py 白名單與側欄、_overview 頁面地圖、FR-047 tracker |

使用指南寫了什麼

  1. 這功能在做什麼——兩種內容(應用程式 log/稽核事件)可分開勾選,接 SIEM 的客戶要的通常是後者
  2. 畫面操作步驟——建議順序是「先在接收端開好 input,再回來設定,最後按測試」;反過來做的話測試必然失敗,反而不知道是哪一端的問題
  3. 三家對接範例