mongocli ops-manager logs decrypt
使用提供的本地密钥文件或支持KMIP的服务器解密审计日志文件。
语法
命令语法
mongocli ops-manager logs decrypt [options]
选项
名称 | 类型 | 必需 | 描述 |
---|---|---|---|
-f, --file | 字符串 | 是 | 包含加密审计日志的文件的路径。 |
-h, --help | 否 | decrypt的帮助信息 | |
--kmipClientCertificateFile | 字符串 | 否 | 连接到支持密钥管理互操作协议(KMIP)的服务器所使用的客户端证书文件的路径。 |
--kmipClientCertificatePassword | 字符串 | 否 | 解密用于连接到支持KMIP的服务器的客户端证书的私钥的密码。 |
--kmipPassword | 字符串 | 否 | 用于验证KMIP服务器的用户名的密码。 |
--kmipServerCAFile | 字符串 | 否 | 连接到支持KMIP的服务器所使用的CA文件的路径。 |
--kmipUsername | 字符串 | 否 | 用于验证KMIP服务器的用户名。 |
--localKeyFile | 字符串 | 否 | 包含用于加密日志加密密钥(LEK)的密钥加密密钥(KEK)的文件的路径。 |
-o, --out | 字符串 | 否 | 将MongoCLI保存解密审计日志内容的文件路径。如果没有指定,MongoCLI将解密审计日志的内容写入stdout。 |
继承选项
名称 | 类型 | 必需 | 描述 |
---|---|---|---|
-P, --profile | 字符串 | 否 | 从配置文件中使用的配置文件名称。有关MongoCLI的配置文件信息,请参阅https://dochub.mongodb.org/core/atlas-cli-配置文件. |
示例
#
# For audit logs in BSON format: mongocli ops-manager logs decrypt --localKeyFile /path/to/keyFile --file /path/to/logFile.bson --out /path/to/file.json
# For audit logs in JSON format: mongocli ops-manager logs decrypt --localKeyFile /path/to/keyFile --file /path/to/logFile.json --out /path/to/file.json