集中式 Audit Log 收集
audit-ingest.svc · System Design v1 · 2026 · Go (Gin) · Zitadel M2M · BigQuery · 互動原版 ↗
一個經過驗證的 HTTP API,任何系統都能把 audit 事件串流送進來——驗證、補齊後持久寫入 BigQuery,供搜尋、合規與鑑識使用。
技術堆疊:Go · Gin · Zitadel · M2M OAuth2 · Google BigQuery · JWT · JWKS
設計原則
| 原則 | ||
|---|---|---|
| 01 | WRITE-ONLY | 用戶端只能附加事件,不能讀取或修改。設計上即具防竄改性。 |
| 02 | SCHEMA-FIRST | 單一標準事件 envelope;來源專屬資料放在型別化的 JSON 欄位。 |
| 03 | M2M ONLY | 每個 producer 都是 Zitadel service account。沒有任何人類憑證碰到這個 API。 |
| 04 | IDEMPOTENT | 以 event_id 去重,重試絕不會重複寫入。 |