GLog — Serviciul de Audit & Jurnalizare GovStack
GLog este Building Block-ul PaaS de audit și jurnalizare al platformei GovStack — succesorul compatibil al MLog (HG 708/2014). Primește evenimente de la orice sistem de stat (REST / AMQP / Kafka / SDK), le validează, le sigilează tamper-evident (hash chain), le stochează multi-tenant, le redirecționează (MLog / OpenSearch / SIEM) și le reține configurabil. Nucleu pe Java Spring (jHipster) și, ulterior, .NET Core.
În arhitectura de framework apare ca JLS (Journaling/Logging Service); în business îl numim GLog.
Legendă status
Section titled “Legendă status”- ✅ implementat & testat (TDD) · 🟡 de finalizat (TODO)
Stare pe scurt (la zi)
Section titled “Stare pe scurt (la zi)”| Capabilitate | Stare |
|---|---|
Ingest REST (/api/v1/app/audit-events) + idempotență | ✅ |
| Tenant guard (claim JWT == payload) | ✅ |
Integritate hash chain + endpoint /integrity | ✅ |
Persistență JPA/Postgres + Liquibase (details JSONB) | ✅ |
Paginare + securitate OAuth2 (scope audit:*) | ✅ |
Endpoint-uri operaționale standard (/health/live …) | ✅ |
| Ingest AMQP (RabbitMQ) + DLX | ✅ |
| Forward sinks + outbox + replay (Webhook/SIEM/OpenSearch) | ✅ |
| Forward MLog real (JOSE + mTLS) | 🟡 (schema canonică MLog lipsă) |
| Ingest Kafka | 🟡 |
| Retention job | 🟡 |
| SDK NuGet (.NET) / Nexus (Java) | 🟡 |
Teste: 46 verzi (unit + integrare cu Testcontainers Postgres + RabbitMQ). Build: mvn clean test → BUILD SUCCESS.
Cuprins
Section titled “Cuprins”- 🧭 Arhitectură (C4) — context + container
- 🧩 Componente — pachetele reale de cod
- 🔄 Fluxuri — diagrame de secvență (ingest, integritate, forward)
- 🔌 API — endpoint-uri, zone, auth, erori
- ✅ Status & Roadmap — faze, ce rămâne, întrebări deschise
Repo & specificație
Section titled “Repo & specificație”- Cod:
03-development/glog(proiect GitLabgovtech/gstack/glog). - Caiet de sarcini:
02-specifications/caiete-de-sarcini/glog-audit-logging.md. - Plan de testare:
02-specifications/test-plans/glog-audit-logging.md. - ADR-uri:
02-specifications/caiete-de-sarcini/glog/adrs/GLog-ADR-001..010.