Skip to content

GLog — Serviciul de Audit & Jurnalizare GovStack

GLog este Building Block-ul PaaS de audit și jurnalizare al platformei GovStack — succesorul compatibil al MLog (HG 708/2014). Primește evenimente de la orice sistem de stat (REST / AMQP / Kafka / SDK), le validează, le sigilează tamper-evident (hash chain), le stochează multi-tenant, le redirecționează (MLog / OpenSearch / SIEM) și le reține configurabil. Nucleu pe Java Spring (jHipster) și, ulterior, .NET Core.

În arhitectura de framework apare ca JLS (Journaling/Logging Service); în business îl numim GLog.

  • ✅ implementat & testat (TDD) · 🟡 de finalizat (TODO)
CapabilitateStare
Ingest REST (/api/v1/app/audit-events) + idempotență✅
Tenant guard (claim JWT == payload)✅
Integritate hash chain + endpoint /integrity✅
Persistență JPA/Postgres + Liquibase (details JSONB)✅
Paginare + securitate OAuth2 (scope audit:*)✅
Endpoint-uri operaționale standard (/health/live …)✅
Ingest AMQP (RabbitMQ) + DLX✅
Forward sinks + outbox + replay (Webhook/SIEM/OpenSearch)✅
Forward MLog real (JOSE + mTLS)🟡 (schema canonică MLog lipsă)
Ingest Kafka🟡
Retention job🟡
SDK NuGet (.NET) / Nexus (Java)🟡

Teste: 46 verzi (unit + integrare cu Testcontainers Postgres + RabbitMQ). Build: mvn clean test → BUILD SUCCESS.

  • Cod: 03-development/glog (proiect GitLab govtech/gstack/glog).
  • Caiet de sarcini: 02-specifications/caiete-de-sarcini/glog-audit-logging.md.
  • Plan de testare: 02-specifications/test-plans/glog-audit-logging.md.
  • ADR-uri: 02-specifications/caiete-de-sarcini/glog/adrs/GLog-ADR-001..010.