云数据库 GAUSSDB-gs_ktool:参数说明

时间:2023-11-30 20:25:39

参数说明

表2 gs_ktool参数说明

参数

参数说明

参数类型 : 取值范围

-g

生成单个密钥,可在配置文件中配置默认的CMK长度。

-

-l CMK_LENTH

配合-g使用,可指定生成的CMK长度。

整型 : [16, 112] bytes

-d CMK_ID

删除指定CMK。

整型 : [1, 4095]; 字符型 : all

-s CMK_ID

查询指定CMK的信息,不包含CMK明文或密文。

整型 : [1, 4095]; 字符型 : all

-e

导出当前gs_ktool中的全部密钥到文件中,可使用-f指定导出文件。

-

-i

从指定密钥文件中导入全部密钥,必须使用-f指定密钥文件;请注意该操作的覆盖特性。

-

-f FILE

配合-i和-e使用,指定密钥文件的位置

(可指定绝对路径或相对路径,但必须是已存在的路径;当配合-e使用时,如果指定的文件不存在,则新建,如果已存在,则会覆盖)。

字符型 : 绝对路径/日志文件名

-p FILE_PASSWORD

配和-i和-e使用,输入密钥文件的口令

(如果未使用该参数,则默认使用交互式口令输入方式)。

字符型 : 长度区间为[8, 255],且至少包含3种类型的字符。

-R -u

轮转(更新)RK;该操作会更新CMK的密文。

-

-R -s

查询RK的信息,不包含RK的明文或密文。

-

-v

查看版本信息。

-

-h, -?

查看使用帮助。

-

在使用gs_ktool -d all命令删除全部密钥时,命令执行的过程中,如果同时使用gs_ktool -g命令生成密钥,新生成的密钥可能会被删除。

support.huaweicloud.com/tg-gaussdb-dist/gaussdb-08-0010.html