Descifra una entrada de registro de auditoría con el archivo de clave local proporcionado o con un servidor que admita KMIP.
Sintaxis
mongocli cloud-manager logs decrypt [options]
opciones
Nombre | Tipo | Requerido | Descripción |
|---|---|---|---|
-f, --file | string | true | Ruta al archivo que contiene los registros de auditoría cifrados. |
-h, --help | false | ayuda para descifrar | |
--kmipClientCertificateFile | string | false | Ruta al archivo de Certificado de Cliente utilizado para conectar con el servidor que es compatible con el Protocolo de Interoperabilidad de Gestión de Claves (KMIP). |
--kmipClientCertificatePassword | string | false | Contraseña para descifrar la Clave Privada del Certificado de Cliente utilizada para conectarse al servidor que soporta KMIP. |
--kmipPassword | string | false | Contraseña que autentica el nombre de usuario en el servidor compatible con KMIP. |
--kmipServerCAFile | string | false | Ruta al archivo CA que se utiliza para conectarse al servidor de soporte KMIP. |
--kmipUsername | string | false | Nombre de usuario para autenticarte en el servidor que admite KMIP. |
--localKeyFile | string | false | Ruta al archivo que contiene la llave de cifrado de clave (KEK) que se utiliza para cifrar la llave de cifrado de registro (LEK). |
-o, --out | string | false | Ruta al archivo donde MongoCLI guardará el contenido del registro de auditoría descifrado. Si no se especifica, MongoCLI escribe el contenido del registro de auditoría descifrado en stdout. |
Opciones heredadas
Nombre | Tipo | Requerido | Descripción |
|---|---|---|---|
-P, --profile | string | false | Nombre del perfil que se usará del archivo de configuración. Para aprender más sobre los perfiles para MongoCLI, consulta https://dochub.mongodb.org/core/atlas-cli-configuration-file. |
Ejemplos
#
# For audit logs in BSON format: mongocli ops-manager logs decrypt --localKeyFile /path/to/keyFile --file /path/to/logFile.bson --out /path/to/file.json
# For audit logs in JSON format: mongocli ops-manager logs decrypt --localKeyFile /path/to/keyFile --file /path/to/logFile.json --out /path/to/file.json