25.5.32 ndbxfrm — Сжатие, распаковка, шифрование и расшифровка файлов, созданных NDB Cluster
Утилита ndbxfrm может использоваться для распаковки, расшифровки и вывода информации о файлах, созданных NDB Cluster, которые сжаты, зашифрованы или и то, и другое. Она также может использоваться для сжатия или шифрования файлов.
Использование
ndbxfrm --info file[ file ...]
ndbxfrm --compress input_file output_file
ndbxfrm --decrypt-password=password input_file output_file
ndbxfrm [--encrypt-ldf-iter-count=#] --encrypt-password=password input_file output_file
input_file и output_file не могут быть одним и тем же файлом.
Параметры
-
--compress,-cФормат командной строки --compressСжимает входной файл, используя тот же метод сжатия, что и для сжатия резервных копий NDB Cluster, и записывает результат в выходной файл. Для распаковки сжатого файла резервной копии
NDB, который не зашифрован, достаточно вызвать ndbxfrm, указав имена сжатого файла и выходного файла (без дополнительных параметров). -
--decrypt-key=,key-KkeyФормат командной строки --decrypt-key=keyРасшифровывает файл, зашифрованный
NDB, используя предоставленный ключ.ПримечаниеЭтот параметр не может использоваться вместе с
--decrypt-password. -
Формат командной строки --decrypt-key-from-stdinРасшифровывает файл, зашифрованный
NDB, используя ключ, предоставленный изstdin. -
Формат командной строки --decrypt-password=passwordТип Строка Значение по умолчанию [none]Расшифровывает файл, зашифрованный
NDB, используя предоставленный пароль.ПримечаниеЭтот параметр не может использоваться вместе с
--decrypt-key. -
--decrypt-password-from-stdin[=TRUE|FALSE]Формат командной строки --decrypt-password-from-stdinРасшифровывает файл, зашифрованный
NDB, используя пароль, предоставленный из стандартного ввода. Это аналогично вводу пароля после вызова mysql--passwordбез пароля после параметра. -
Формат командной строки --defaults-extra-file=pathТип Строка Значение по умолчанию [none]Читает заданный файл после чтения глобальных файлов.
-
Формат командной строки --defaults-file=pathТип Строка Значение по умолчанию [none]Читает параметры по умолчанию только из заданного файла.
-
Формат командной строки --defaults-group-suffix=stringТип Строка Значение по умолчанию [none]Также читает группы с
CONCAT(.group,suffix) -
Формат командной строки --encrypt-block-size=#Тип Логическое Значение по умолчанию FALSEВыводит информацию о файле, как
--info, но включает заголовок и трейлер файла.Пример:
$>
ndbxfrm --detailed-info S0.sysfileFile=/var/lib/cluster-data/ndb_7_fs/D1/NDBCNTR/S0.sysfile, compression=no, encryption=yes header: { fixed_header: { magic: { magic: { 78, 68, 66, 88, 70, 82, 77, 49 }, endian: 18364758544493064720, header_size: 32768, fixed_header_size: 160, zeros: { 0, 0 } }, flags: 73728, flag_extended: 0, flag_zeros: 0, flag_file_checksum: 0, flag_data_checksum: 0, flag_compress: 0, flag_compress_method: 0, flag_compress_padding: 0, flag_encrypt: 18, flag_encrypt_cipher: 2, flag_encrypt_krm: 1, flag_encrypt_padding: 0, flag_encrypt_key_selection_mode: 0, dbg_writer_ndb_version: 524320, octets_size: 32, file_block_size: 32768, trailer_max_size: 80, file_checksum: { 0, 0, 0, 0 }, data_checksum: { 0, 0, 0, 0 }, zeros01: { 0 }, compress_dbg_writer_header_version: { ... }, compress_dbg_writer_library_version: { ... }, encrypt_dbg_writer_header_version: { ... }, encrypt_dbg_writer_library_version: { ... }, encrypt_key_definition_iterator_count: 100000, encrypt_krm_keying_material_size: 32, encrypt_krm_keying_material_count: 1, encrypt_key_data_unit_size: 32768, encrypt_krm_keying_material_position_in_octets: 0, }, octets: { 102, 68, 56, 125, 78, 217, 110, 94, 145, 121, 203, 234, 26, 164, 137, 180, 100, 224, 7, 88, 173, 123, 209, 110, 185, 227, 85, 174, 109, 123, 96, 156, } } trailer: { fixed_trailer: { flags: 48, flag_extended: 0, flag_zeros: 0, flag_file_checksum: 0, flag_data_checksum: 3, data_size: 512, file_checksum: { 0, 0, 0, 0 }, data_checksum: { 226, 223, 102, 207 }, magic: { zeros: { 0, 0 } fixed_trailer_size: 56, trailer_size: 32256, endian: 18364758544493064720, magic: { 78, 68, 66, 88, 70, 82, 77, 49 }, }, } } -
Формат командной строки --encrypt-block-size=#Тип Целое число Значение по умолчанию 0Минимальное значение 0Максимальное значение 2147483647Размер блоков входных данных, которые шифруются как единое целое. Используется с XTS; устанавливается в
0(по умолчанию) для режима CBC. -
Формат командной строки --encrypt-cipher=#Тип Целое число Значение по умолчанию 1Минимальное значение 0Максимальное значение 2147483647Шифр, используемый для шифрования. Устанавливается в
1для режима CBC (по умолчанию) или2для XTS. -
--encrypt-kdf-iter-count=,#-k#Формат командной строки --encrypt-kdf-iter-count=#Тип Целое число Значение по умолчанию 0Минимальное значение 0Максимальное значение 2147483647При шифровании файла указывает количество итераций, которые необходимо использовать для ключа шифрования. Требует параметр
--encrypt-password. -
Формат командной строки --encrypt-key=keyШифрует файл, используя предоставленный ключ.
ПримечаниеЭтот параметр не может использоваться вместе с
--encrypt-password. -
Формат командной строки --encrypt-key-from-stdinШифрует файл, используя ключ, предоставленный из
stdin.
-
Формат командной строки --encrypt-password=passwordТип Строка Значение по умолчанию [none]Шифрует резервную копию с использованием пароля, указанного в опции. Пароль должен соответствовать требованиям, указанным здесь:
Использует любые печатные символы ASCII, кроме
!,',",$,%,\,`и^Не превышает 256 символов в длину
Заключается в одинарные или двойные кавычки
ПримечаниеЭта опция не может использоваться вместе с
--encrypt-key. -
--encrypt-password-from-stdin[=TRUE|FALSE]Формат командной строки --encrypt-password-from-stdinШифрует файл с помощью пароля, введенного со стандартного ввода. Это аналогично вводу пароля после вызова mysql
--passwordбез пароля после опции. -
--help,-?Формат командной строки --helpВыводит информацию об использовании программы.
-
--info,-iФормат командной строки --infoВыводит следующую информацию об одном или нескольких входных файлах:
Имя файла
Сжатый файл (
compression=yesилиcompression=no)Зашифрованный файл (
encryption=yesилиencryption=no)
Пример:
$>
ndbxfrm -i BACKUP-10-0.5.Data BACKUP-10.5.ctl BACKUP-10.5.logFile=BACKUP-10-0.5.Data, compression=no, encryption=yes File=BACKUP-10.5.ctl, compression=no, encryption=yes File=BACKUP-10.5.log, compression=no, encryption=yesТакже можно просмотреть заголовок и трейлер файла с помощью опции
--detailed-info. -
Формат командной строки --login-path=pathТип Строка Значение по умолчанию [none]Чтение указанного пути из файла входа.
-
Формат командной строки --no-login-pathsПропускает чтение опций из файла пути входа.
-
Формат командной строки --no-defaultsНе читать опции по умолчанию из любого файла опций, кроме файла входа.
-
Формат командной строки --print-defaultsВывод списка аргументов программы и выход.
-
--usage,-?Формат командной строки --usageСиноним для
--help. -
--version,-VФормат командной строки --versionВывод информации о версии.
ndbxfrm может шифровать резервные копии, созданные любой версией NDB Cluster. Файлы .Data, .ctl и .log, составляющие резервную копию, должны быть зашифрованы отдельно, и эти файлы должны быть зашифрованы отдельно для каждого узла данных. После шифрования такие резервные копии могут быть расшифрованы только с помощью ndbxfrm, ndb_restore или ndb_print_backup.
Зашифрованный файл можно зашифровать заново с новым паролем, используя опции --encrypt-password и --decrypt-password вместе, например так:
ndbxfrm --decrypt-password=old --encrypt-password=new input_file output_file
В приведенном примере, old и new — это старый и новый пароли соответственно; оба должны быть заключены в кавычки. Входной файл расшифровывается, а затем шифруется в качестве выходного файла. Сам входной файл не изменяется; если вы не хотите, чтобы он был доступен с использованием старого пароля, вы должны удалить входной файл вручную.
© 2025 Oracle
Licensed under the GPLv2 License.