25.5.32 ndbxfrm — Сжатие, распаковка, шифрование и расшифровка файлов, созданных кластером NDB
Утилита ndbxfrm может использоваться для распаковки, расшифровки и вывода информации о файлах, созданных кластером NDB, которые сжаты, зашифрованы или и то, и другое. Она также может использоваться для сжатия или шифрования файлов.
Использование
ndbxfrm --info file[ file ...]
ndbxfrm --compress input_file output_file
ndbxfrm --decrypt-password=password input_file output_file
ndbxfrm [--encrypt-ldf-iter-count=#] --encrypt-password=password input_file output_file
input_file и output_file не могут быть одним и тем же файлом.
Параметры
-
--compress,-cФормат командной строки --compressСжимает входной файл, используя тот же метод сжатия, что и для сжатия резервных копий кластера NDB, и записывает результат в выходной файл. Для распаковки сжатого резервного файла
NDB, который не зашифрован, достаточно вызвать ndbxfrm, указав имена сжатого файла и выходного файла (без дополнительных параметров). -
--decrypt-key=,key-KkeyФормат командной строки --decrypt-key=keyРасшифровывает файл, зашифрованный с помощью
NDB, используя предоставленный ключ.ПримечаниеЭтот параметр не может использоваться вместе с
--decrypt-password. -
Формат командной строки --decrypt-key-from-stdinРасшифровывает файл, зашифрованный с помощью
NDB, используя ключ, предоставленный изstdin. -
Формат командной строки --decrypt-password=passwordТип Строка Значение по умолчанию [none]Расшифровывает файл, зашифрованный с помощью
NDB, используя предоставленный пароль.ПримечаниеЭтот параметр не может использоваться вместе с
--decrypt-key. -
--decrypt-password-from-stdin[=TRUE|FALSE]Формат командной строки --decrypt-password-from-stdinРасшифровывает файл, зашифрованный с помощью
NDB, используя пароль, предоставленный из стандартного ввода. Это аналогично вводу пароля после вызова mysql--passwordбез пароля после параметра. -
Формат командной строки --defaults-extra-file=pathТип Строка Значение по умолчанию [none]Читает заданный файл после чтения глобальных файлов.
-
Формат командной строки --defaults-file=pathТип Строка Значение по умолчанию [none]Читает параметры по умолчанию только из заданного файла.
-
Формат командной строки --defaults-group-suffix=stringТип Строка Значение по умолчанию [none]Также читает группы с
CONCAT(.group,suffix) -
Формат командной строки --encrypt-block-size=#Тип Логическое Значение по умолчанию FALSEВыводит информацию о файле, как
--info, но включает заголовок и трейлер файла.Пример:
$>
ndbxfrm --detailed-info S0.sysfileFile=/var/lib/cluster-data/ndb_7_fs/D1/NDBCNTR/S0.sysfile, compression=no, encryption=yes header: { fixed_header: { magic: { magic: { 78, 68, 66, 88, 70, 82, 77, 49 }, endian: 18364758544493064720, header_size: 32768, fixed_header_size: 160, zeros: { 0, 0 } }, flags: 73728, flag_extended: 0, flag_zeros: 0, flag_file_checksum: 0, flag_data_checksum: 0, flag_compress: 0, flag_compress_method: 0, flag_compress_padding: 0, flag_encrypt: 18, flag_encrypt_cipher: 2, flag_encrypt_krm: 1, flag_encrypt_padding: 0, flag_encrypt_key_selection_mode: 0, dbg_writer_ndb_version: 524320, octets_size: 32, file_block_size: 32768, trailer_max_size: 80, file_checksum: { 0, 0, 0, 0 }, data_checksum: { 0, 0, 0, 0 }, zeros01: { 0 }, compress_dbg_writer_header_version: { ... }, compress_dbg_writer_library_version: { ... }, encrypt_dbg_writer_header_version: { ... }, encrypt_dbg_writer_library_version: { ... }, encrypt_key_definition_iterator_count: 100000, encrypt_krm_keying_material_size: 32, encrypt_krm_keying_material_count: 1, encrypt_key_data_unit_size: 32768, encrypt_krm_keying_material_position_in_octets: 0, }, octets: { 102, 68, 56, 125, 78, 217, 110, 94, 145, 121, 203, 234, 26, 164, 137, 180, 100, 224, 7, 88, 173, 123, 209, 110, 185, 227, 85, 174, 109, 123, 96, 156, } } trailer: { fixed_trailer: { flags: 48, flag_extended: 0, flag_zeros: 0, flag_file_checksum: 0, flag_data_checksum: 3, data_size: 512, file_checksum: { 0, 0, 0, 0 }, data_checksum: { 226, 223, 102, 207 }, magic: { zeros: { 0, 0 } fixed_trailer_size: 56, trailer_size: 32256, endian: 18364758544493064720, magic: { 78, 68, 66, 88, 70, 82, 77, 49 }, }, } } -
Формат командной строки --encrypt-block-size=#Тип Целое число Значение по умолчанию 0Минимальное значение 0Максимальное значение 2147483647Размер фрагментов входных данных, которые шифруются как единое целое. Используется с XTS; устанавливается в
0(по умолчанию) для режима CBC. -
Формат командной строки --encrypt-cipher=#Тип Целое число Значение по умолчанию 1Минимальное значение 0Максимальное значение 2147483647Шифр, используемый для шифрования. Устанавливается в
1для режима CBC (по умолчанию) или2для XTS. -
--encrypt-kdf-iter-count=,#-k#Формат командной строки --encrypt-kdf-iter-count=#Тип Целое число Значение по умолчанию 0Минимальное значение 0Максимальное значение 2147483647При шифровании файла указывает количество итераций, которые нужно использовать для ключа шифрования. Требует параметр
--encrypt-password. -
Формат командной строки --encrypt-key=keyШифрует файл с использованием предоставленного ключа.
ПримечаниеЭтот параметр не может использоваться вместе с
--encrypt-password. -
Формат командной строки --encrypt-key-from-stdinШифрует файл с использованием ключа, предоставленного из
stdin.
-
Формат командной строки --encrypt-password=passwordТип String Значение по умолчанию [none]Шифрует резервную копию файла с помощью пароля, указанного в параметре. Пароль должен соответствовать требованиям, перечисленным здесь:
Использует любые печатные символы ASCII, за исключением
!,',",$,%,\,`и^Не более 256 символов в длину
Заключен в одинарные или двойные кавычки
ПримечаниеЭтот параметр не может использоваться вместе с
--encrypt-key. -
--encrypt-password-from-stdin[=TRUE|FALSE]Формат командной строки --encrypt-password-from-stdinШифрует файл с помощью пароля, предоставленного из стандартного ввода. Это аналогично вводу пароля после вызова mysql
--passwordбез пароля после параметра. -
--help,-?Формат командной строки --helpВыводит информацию об использовании программы.
-
--info,-iФормат командной строки --infoВыводит следующую информацию об одном или нескольких входных файлах:
Имя файла
Сжат ли файл (
compression=yesилиcompression=no)Зашифрован ли файл (
encryption=yesилиencryption=no)
Пример:
$>
ndbxfrm -i BACKUP-10-0.5.Data BACKUP-10.5.ctl BACKUP-10.5.logFile=BACKUP-10-0.5.Data, compression=no, encryption=yes File=BACKUP-10.5.ctl, compression=no, encryption=yes File=BACKUP-10.5.log, compression=no, encryption=yesВы также можете увидеть заголовок и трейлер файла, используя параметр
--detailed-info. -
Формат командной строки --login-path=pathТип String Значение по умолчанию [none]Читает заданный путь из файла входа.
-
Формат командной строки --no-login-pathsПропускает чтение параметров из файла пути входа.
-
Формат командной строки --no-defaultsНе читать параметры по умолчанию из любого файла параметров, кроме файла входа.
-
Формат командной строки --print-defaultsВывести список аргументов программы и завершить работу.
-
--usage,-?Формат командной строки --usageСиноним для
--help. -
--version,-VФормат командной строки --versionВыводит информацию о версии.
ndbxfrm может шифровать резервные копии, созданные любой версией NDB Cluster. Файлы .Data, .ctl и .log, составляющие резервную копию, должны быть зашифрованы отдельно, и эти файлы должны быть зашифрованы отдельно для каждого узла данных. После шифрования такие резервные копии могут быть расшифрованы только с помощью ndbxfrm, ndb_restore или ndb_print_backup.
Зашифрованный файл может быть зашифрован заново с новым паролем, используя параметры --encrypt-password и --decrypt-password вместе, следующим образом:
ndbxfrm --decrypt-password=old --encrypt-password=new input_file output_file
В приведенном выше примере old и new — это старый и новый пароли соответственно; оба должны быть заключены в кавычки. Входной файл расшифровывается, а затем шифруется как выходной файл. Сам входной файл не изменяется; если вы не хотите, чтобы к нему был доступ с использованием старого пароля, вы должны удалить входной файл вручную.
© 2025 Oracle
Licensed under the GPLv2 License.