云数据库 GAUSSDB-gs_ktool:参数说明
参数说明
参数 |
参数说明 |
参数类型 : 取值范围 |
---|---|---|
-g |
生成单个密钥,可在配置文件中配置默认的CMK长度。 |
- |
-l CMK_LENTH |
配合-g使用,可指定生成的CMK长度。 |
整型 : [16, 112] bytes |
-d CMK_ID |
删除指定CMK。 |
整型 : [1, 4095]; 字符型 : all |
-s CMK_ID |
查询指定CMK的信息,不包含CMK明文或密文。 |
整型 : [1, 4095]; 字符型 : all |
-e |
导出当前gs_ktool中的全部密钥到文件中,可使用-f指定导出文件。 |
- |
-i |
从指定密钥文件中导入全部密钥,必须使用-f指定密钥文件;请注意该操作的覆盖特性。 |
- |
-f FILE |
配合-i和-e使用,指定密钥文件的位置 (可指定绝对路径或相对路径,但必须是已存在的路径;当配合-e使用时,如果指定的文件不存在,则新建,如果已存在,则会覆盖)。 |
字符型 : 绝对路径/日志文件名 |
-p FILE_PASSWORD |
配和-i和-e使用,输入密钥文件的口令 (如果未使用该参数,则默认使用交互式口令输入方式)。 |
字符型 : 长度区间为[8, 255],且至少包含3种类型的字符。 |
-R -u |
轮转(更新)RK;该操作会更新CMK的密文。 |
- |
-R -s |
查询RK的信息,不包含RK的明文或密文。 |
- |
-v |
查看版本信息。 |
- |
-h, -? |
查看使用帮助。 |
- |
在使用gs_ktool -d all命令删除全部密钥时,命令执行的过程中,如果同时使用gs_ktool -g命令生成密钥,新生成的密钥可能会被删除。