文档菜单
文档首页
/ /
MongoDB CLI
/ / /

mongocli cloud-manager logs decrypt

本页内容

  • 语法
  • 选项
  • 继承选项
  • 示例

使用提供的本地密钥文件或支持KMIP的服务器解密审计日志文件。

命令语法
mongocli cloud-manager logs decrypt [options]
名称
类型
必需
描述
-f, --file
字符串
包含加密审计日志的文件的路径。
-h, --help
解密帮助
--kmipClientCertificateFile
字符串
用于连接支持密钥管理互操作性协议(KMIP)的服务器的客户端证书文件的路径。
--kmipClientCertificatePassword
字符串
用于解密连接到支持KMIP的服务器所使用的客户端证书的私钥的密码。
--kmipPassword
字符串
用于验证连接到支持KMIP的服务器的用户名的密码。
--kmipServerCAFile
字符串
用于连接到支持KMIP的服务器的CA文件的路径。
--kmipUsername
字符串
用于验证连接到支持KMIP的服务器的用户名。
--localKeyFile
字符串
包含用于加密日志加密密钥(LEK)的密钥加密密钥(KEK)的文件的路径。
-o, --out
字符串
MongoCLI保存解密审计日志内容的文件的路径。如果未指定,MongoCLI将解密审计日志的内容写入标准输出。
名称
类型
必需
描述
-P, --profile
字符串
从配置文件中使用的配置文件名称。有关MongoCLI配置文件的配置信息,请参阅https://dochub.mongodb.org/core/atlas-cli-configuration-file.
#
# For audit logs in BSON format:
mongocli ops-manager logs decrypt --localKeyFile /path/to/keyFile --file /path/to/logFile.bson --out /path/to/file.json
# For audit logs in JSON format:
mongocli ops-manager logs decrypt --localKeyFile /path/to/keyFile --file /path/to/logFile.json --out /path/to/file.json

返回

logs