Descifra un archivo de registro de auditoría con el archivo de clave local proporcionado o con un servidor que admita KMIP.
Sintaxis
mongocli cloud-manager logs decrypt [options]
opciones
Nombre | Tipo | Requerido | Descripción |
|---|---|---|---|
-f, --file | string | true | Ruta al archivo que contiene los registros de auditoría cifrados. |
-h, --ayuda | false | ayuda para descifrar | |
--kmipClientCertificateFile | string | false | Ruta al archivo de certificado de cliente utilizado para conectarse al servidor que admite el Protocolo de interoperabilidad de administración de claves (KMIP). |
--kmipClientCertificatePassword | string | false | Contraseña para descifrar la Clave Privada del Certificado de Cliente utilizada para conectarse al servidor que soporta KMIP. |
--kmipPassword | string | false | Contraseña que autentica el nombre de usuario en el servidor que soporta KMIP. |
--kmipServerCAFile | string | false | Ruta al archivo CA utilizado para conectarse al servidor que admite KMIP. |
--kmipUsername | string | false | Nombre de usuario para autenticarse en el servidor que admite KMIP. |
--localKeyFile | string | false | Ruta al archivo que contiene la clave de cifrado de clave (KEK) que se utiliza para cifrar la clave de cifrado de registro (LEK). |
-o, --out | string | false | Ruta al archivo donde MongoCLI guardará el contenido del registro de auditoría descifrado. Si no se especifica, MongoCLI escribe el contenido del registro de auditoría descifrado en la salida estándar. |
Opciones heredadas
Nombre | Tipo | Requerido | Descripción |
|---|---|---|---|
-P, --profile | string | false | Nombre del perfil que se usará en el archivo de configuración. Para obtener más información sobre los perfiles de MongoCLI, consulte https://dochub.mongodb.org/core/atlas-cli-configuration-file. |
Ejemplos
#
# For audit logs in BSON format: mongocli ops-manager logs decrypt --localKeyFile /path/to/keyFile --file /path/to/logFile.bson --out /path/to/file.json
# For audit logs in JSON format: mongocli ops-manager logs decrypt --localKeyFile /path/to/keyFile --file /path/to/logFile.json --out /path/to/file.json