Spec-Zone.ru › MySQL 9.2

25.5.32 ndbxfrm — Сжатие, распаковка, шифрование и расшифровка файлов, созданных NDB Cluster

Утилита ndbxfrm может использоваться для распаковки, расшифровки и вывода информации о файлах, созданных NDB Cluster, которые сжаты, зашифрованы или и то, и другое. Она также может использоваться для сжатия или шифрования файлов.

Использование

ndbxfrm --info file[ file ...]

ndbxfrm --compress input_file output_file

ndbxfrm --decrypt-password=password input_file output_file

ndbxfrm [--encrypt-ldf-iter-count=#] --encrypt-password=password input_file output_file

input_file и output_file не могут быть одним и тем же файлом.

Параметры

  • --compress, -c

    Формат командной строки --compress

    Сжимает входной файл, используя тот же метод сжатия, что и для сжатия резервных копий NDB Cluster, и записывает результат в выходной файл. Для распаковки сжатого файла резервной копии NDB, который не зашифрован, достаточно вызвать ndbxfrm, указав имена сжатого файла и выходного файла (без дополнительных параметров).

  • --decrypt-key=key, -K key

    Формат командной строки --decrypt-key=key

    Расшифровывает файл, зашифрованный NDB, используя предоставленный ключ.

    Примечание

    Этот параметр не может использоваться вместе с --decrypt-password.

  • --decrypt-key-from-stdin

    Формат командной строки --decrypt-key-from-stdin

    Расшифровывает файл, зашифрованный NDB, используя ключ, предоставленный из stdin.

  • --decrypt-password=password

    Формат командной строки --decrypt-password=password
    Тип Строка
    Значение по умолчанию [none]

    Расшифровывает файл, зашифрованный NDB, используя предоставленный пароль.

    Примечание

    Этот параметр не может использоваться вместе с --decrypt-key.

  • --decrypt-password-from-stdin[=TRUE|FALSE]

    Формат командной строки --decrypt-password-from-stdin

    Расшифровывает файл, зашифрованный NDB, используя пароль, предоставленный из стандартного ввода. Это аналогично вводу пароля после вызова mysql --password без пароля после параметра.

  • --defaults-extra-file

    Формат командной строки --defaults-extra-file=path
    Тип Строка
    Значение по умолчанию [none]

    Читает заданный файл после чтения глобальных файлов.

  • --defaults-file

    Формат командной строки --defaults-file=path
    Тип Строка
    Значение по умолчанию [none]

    Читает параметры по умолчанию только из заданного файла.

  • --defaults-group-suffix

    Формат командной строки --defaults-group-suffix=string
    Тип Строка
    Значение по умолчанию [none]

    Также читает группы с CONCAT(group, suffix).

  • --detailed-info

    Формат командной строки --encrypt-block-size=#
    Тип Логическое
    Значение по умолчанию FALSE

    Выводит информацию о файле, как --info, но включает заголовок и трейлер файла.

    Пример:

    $> ndbxfrm --detailed-info S0.sysfile
    File=/var/lib/cluster-data/ndb_7_fs/D1/NDBCNTR/S0.sysfile, compression=no, encryption=yes
    header: {
      fixed_header: {
        magic: {
          magic: { 78, 68, 66, 88, 70, 82, 77, 49 },
          endian: 18364758544493064720,
          header_size: 32768,
          fixed_header_size: 160,
          zeros: { 0, 0 }
        },
        flags: 73728,
        flag_extended: 0,
        flag_zeros: 0,
        flag_file_checksum: 0,
        flag_data_checksum: 0,
        flag_compress: 0,
        flag_compress_method: 0,
        flag_compress_padding: 0,
        flag_encrypt: 18,
        flag_encrypt_cipher: 2,
        flag_encrypt_krm: 1,
        flag_encrypt_padding: 0,
        flag_encrypt_key_selection_mode: 0,
        dbg_writer_ndb_version: 524320,
        octets_size: 32,
        file_block_size: 32768,
        trailer_max_size: 80,
        file_checksum: { 0, 0, 0, 0 },
        data_checksum: { 0, 0, 0, 0 },
        zeros01: { 0 },
        compress_dbg_writer_header_version: { ... },
        compress_dbg_writer_library_version: { ... },
        encrypt_dbg_writer_header_version: { ... },
        encrypt_dbg_writer_library_version: { ... },
        encrypt_key_definition_iterator_count: 100000,
        encrypt_krm_keying_material_size: 32,
        encrypt_krm_keying_material_count: 1,
        encrypt_key_data_unit_size: 32768,
        encrypt_krm_keying_material_position_in_octets: 0,
      },
      octets: {
         102, 68, 56, 125, 78, 217, 110, 94, 145, 121, 203, 234, 26, 164, 137, 180,
         100, 224, 7, 88, 173, 123, 209, 110, 185, 227, 85, 174, 109, 123, 96, 156,
      }
    }
    trailer: {
      fixed_trailer: {
        flags: 48,
        flag_extended: 0,
        flag_zeros: 0,
        flag_file_checksum: 0,
        flag_data_checksum: 3,
        data_size: 512,
        file_checksum: { 0, 0, 0, 0 },
        data_checksum: { 226, 223, 102, 207 },
        magic: {
          zeros: { 0, 0 }
          fixed_trailer_size: 56,
          trailer_size: 32256,
          endian: 18364758544493064720,
          magic: { 78, 68, 66, 88, 70, 82, 77, 49 },
        },
      }
    }
    
  • --encrypt-block-size=#

    Формат командной строки --encrypt-block-size=#
    Тип Целое число
    Значение по умолчанию 0
    Минимальное значение 0
    Максимальное значение 2147483647

    Размер блоков входных данных, которые шифруются как единое целое. Используется с XTS; устанавливается в 0 (по умолчанию) для режима CBC.

  • --encrypt-cipher=#

    Формат командной строки --encrypt-cipher=#
    Тип Целое число
    Значение по умолчанию 1
    Минимальное значение 0
    Максимальное значение 2147483647

    Шифр, используемый для шифрования. Устанавливается в 1 для режима CBC (по умолчанию) или 2 для XTS.

  • --encrypt-kdf-iter-count=#, -k #

    Формат командной строки --encrypt-kdf-iter-count=#
    Тип Целое число
    Значение по умолчанию 0
    Минимальное значение 0
    Максимальное значение 2147483647

    При шифровании файла указывает количество итераций, которые необходимо использовать для ключа шифрования. Требует параметр --encrypt-password.

  • --encrypt-key=key

    Формат командной строки --encrypt-key=key

    Шифрует файл, используя предоставленный ключ.

    Примечание

    Этот параметр не может использоваться вместе с --encrypt-password.

  • --encrypt-key-from-stdin

    Формат командной строки --encrypt-key-from-stdin

    Шифрует файл, используя ключ, предоставленный из stdin.

  • --encrypt-password=password

    Формат командной строки --encrypt-password=password
    Тип Строка
    Значение по умолчанию [none]

    Шифрует резервную копию с использованием пароля, указанного в опции. Пароль должен соответствовать требованиям, указанным здесь:

    • Использует любые печатные символы ASCII, кроме !, ', ", $, %, \, ` и ^

    • Не превышает 256 символов в длину

    • Заключается в одинарные или двойные кавычки

    Примечание

    Эта опция не может использоваться вместе с --encrypt-key.

  • --encrypt-password-from-stdin[=TRUE|FALSE]

    Формат командной строки --encrypt-password-from-stdin

    Шифрует файл с помощью пароля, введенного со стандартного ввода. Это аналогично вводу пароля после вызова mysql --password без пароля после опции.

  • --help, -?

    Формат командной строки --help

    Выводит информацию об использовании программы.

  • --info, -i

    Формат командной строки --info

    Выводит следующую информацию об одном или нескольких входных файлах:

    • Имя файла

    • Сжатый файл (compression=yes или compression=no)

    • Зашифрованный файл (encryption=yes или encryption=no)

    Пример:

    $> ndbxfrm -i BACKUP-10-0.5.Data BACKUP-10.5.ctl BACKUP-10.5.log
    File=BACKUP-10-0.5.Data, compression=no, encryption=yes
    File=BACKUP-10.5.ctl, compression=no, encryption=yes
    File=BACKUP-10.5.log, compression=no, encryption=yes
    

    Также можно просмотреть заголовок и трейлер файла с помощью опции --detailed-info.

  • --login-path

    Формат командной строки --login-path=path
    Тип Строка
    Значение по умолчанию [none]

    Чтение указанного пути из файла входа.

  • --no-login-paths

    Формат командной строки --no-login-paths

    Пропускает чтение опций из файла пути входа.

  • --no-defaults

    Формат командной строки --no-defaults

    Не читать опции по умолчанию из любого файла опций, кроме файла входа.

  • --print-defaults

    Формат командной строки --print-defaults

    Вывод списка аргументов программы и выход.

  • --usage, -?

    Формат командной строки --usage

    Синоним для --help.

  • --version, -V

    Формат командной строки --version

    Вывод информации о версии.

ndbxfrm может шифровать резервные копии, созданные любой версией NDB Cluster. Файлы .Data, .ctl и .log, составляющие резервную копию, должны быть зашифрованы отдельно, и эти файлы должны быть зашифрованы отдельно для каждого узла данных. После шифрования такие резервные копии могут быть расшифрованы только с помощью ndbxfrm, ndb_restore или ndb_print_backup.

Зашифрованный файл можно зашифровать заново с новым паролем, используя опции --encrypt-password и --decrypt-password вместе, например так:

ndbxfrm --decrypt-password=old --encrypt-password=new input_file output_file

В приведенном примере, old и new — это старый и новый пароли соответственно; оба должны быть заключены в кавычки. Входной файл расшифровывается, а затем шифруется в качестве выходного файла. Сам входной файл не изменяется; если вы не хотите, чтобы он был доступен с использованием старого пароля, вы должны удалить входной файл вручную.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-9.2-en/mysql-cluster-programs-ndbxfrm.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API