ppk decrypt
将 .ppke 加密归档解密为 .ppk 文件;可选在解密后直接提取归档内容。新建恢复流程应使用此命令。
Command Format:
ppk decrypt --input <INPUT_FILE> --output <OUTPUT_FILE> [--apply] [--config-home <DIR>]
ppk decrypt --input <INPUT_FILE> --extract --output-dir <DIR> [--apply] [--config-home <DIR>]
Description
--input <INPUT_FILE>:待解密的.ppke文件。--output <OUTPUT_FILE>:解密后生成的.ppk文件。--extract:解密完成后直接提取归档内容。--output-dir <DIR>:使用--extract时的提取目标目录。--apply:真正执行解密;不带该参数时只输出检查结果。--config-home <DIR>:配置目录,用于读取恢复解密配置。
Usage Sample
ppk decrypt --input /tmp/backup.ppke --output /tmp/backup.ppk --apply --config-home /path/to/conf
ppk decrypt --input /tmp/backup.ppke --extract --output-dir /tmp/restore --apply --config-home /path/to/conf
Behaviour description
- 使用
[restore_encryption]的private_key_file进行解密。 - 私钥受口令保护时,可按运行环境的安全方式提供口令。
- 解密或提取到生产环境前,应先在隔离目录验证归档内容。
兼容性
历史 .tar.gz.enc 和过渡期 .ppk.enc 文件仍可用于兼容解密。已有自动化脚本可继续使用 restore decrypt,但新建流程应统一使用 .ppke、.ppk 与 ppk decrypt。