graylog journal message 是一个数据的背压处理策略,默认graylog 对于消息是基于disruptor 处理的,里边包含了buffer,但是
如果消息比较多,来不及处理的 journal message 存储就比较重要的,默认是5G 大小,同时也包含了数据清理策略,内部处理上
基于了kafka 的Log 存储以及处理能力,同时graylog 也包含了一个cli 功能,具体实现如下
后边会详细介绍journal message 内部的实现以及处理机制
参考资料
https://docs.graylog.org/docs/server-conf
https://github.com/Graylog2/graylog2-server/blob/626be1f0d80506705b5ba41fbea33c2ec0164bc0/graylog2-server/src/main/java/org/graylog2/shared/journal/LocalKafkaJournal.java