本申请涉及数据处理领域,尤其涉及一种事务日志加密参数的处理方法、装置、设备和介质。
背景技术:
1、在kingbase es数据库(简称kes数据库)中,事务(xlog)日志详细记录服务进程对kes数据库的操作过程。若事务日志中含有敏感的用户信息,可以通过简单的事务日志回放操作获得敏感的用户信息,例如身份证号、详细住址等,这样会导致用户信息泄漏。因此,需要对事务日志进行加密,防止从事务日志中泄露用户信息。
2、但是,在主机和备机发生切换,备机转换为新主机后,新主机不会自动将事务日志加密参数调整至与原主机一致,存在信息泄露的风险。
技术实现思路
1、本申请提供的一种事务日志加密参数的处理方法、装置、设备和介质,备机切换为新主机后,减小新主机的信息泄露的风险。
2、第一方面,本申请提供一种事务日志加密参数的处理方法,包括:
3、控制原备机读取原主机的事务日志中的事务日志加密参数,并根据所述原主机的事务日志中的事务日志加密参数更新所述原备机的共享内存中的事务日志加密参数;
4、在所述原备机切换为新主机后,控制所述新主机中的各个写事务日志的进程仅从所述新主机的共享内存中获取事务日志加密参数。
5、可选的,所述根据所述原主机的事务日志中的事务日志加密参数更新所述原备机的共享内存中的事务日志加密参数,具体包括:
6、根据所述原主机的事务日志中的事务日志加密参数更新所述原备机的本地文件和配置文件中的事务日志加密参数;
7、在所述原备机切换为新主机且所述新主机重新启动时,控制所述新主机中的postmaster进程读取所述新主机的本地文件和配置文件中的事务日志加密参数;
8、判断所述新主机的本地文件中的事务日志加密参数是否有效;
9、若是,利用所述新主机的本地文件中的事务日志加密参数更新所述新主机的共享内存中的事务日志加密参数;
10、若否,利用所述新主机的配置文件中的事务日志加密参数更新所述新主机的共享内存中的事务日志加密参数。
11、可选的,所述判断所述新主机的本地文件中的事务日志加密参数是否有效,具体包括:
12、判断所述新主机的本地文件中的事务日志加密参数是否为开启加密对应的值。
13、可选的,所述方法还包括:
14、修改原主机的配置文件中的事务日志加密参数为开启事务日志加密参数对应的值;
15、向原主机中的postmaster进程发送重载信号,控制所述postmaster进程加载所述原主机的配置文件,根据所述原主机的配置文件中的事务日志加密参数更新所述原主机的共享内存中的事务日志加密参数。
16、可选的,所述方法还包括:
17、修改原主机的配置文件中的事务日志加密参数为开启事务日志加密参数对应的值;
18、向原主机中的postmaster进程发送重载信号,控制所述postmaster进程加载所述原主机的配置文件,将所述原主机的配置文件中的事务日志加密参数写入所述原主机的事务日志和本地文件;
19、所述原主机重新启动时,控制所述原主机的postmaster进程读取所述原主机的本地文件和配置文件中的事务日志加密参数;
20、判断所述原主机的本地文件中的事务日志加密参数是否有效;
21、若是,利用所述原主机的本地文件中的事务日志加密参数更新所述原主机的共享内存中的事务日志加密参数;
22、若否,利用所述原主机的配置文件中的事务日志加密参数更新所述原主机的共享内存中的事务日志加密参数。
23、可选的,所述方法还包括:
24、控制所述原主机的各个写事务日志的进程仅从所述原主机的共享内存中获取事务日志加密参数。
25、可选的,所述判断所述原主机的本地文件中的事务日志加密参数是否有效,具体包括:
26、判断所述原主机的本地文件中的事务日志加密参数是否为开启加密对应的值。
27、第二方面,本申请提供一种事务日志加密参数的处理装置,包括:
28、第一控制模块,用于控制原备机读取原主机的事务日志中的事务日志加密参数,并根据所述原主机的事务日志中的事务日志加密参数更新所述原备机的共享内存中的事务日志加密参数;
29、第二控制模块,用于在所述原备机切换为新主机后,控制所述新主机中的各个写事务日志的进程仅从所述新主机的共享内存中获取事务日志加密参数。
30、第三方面,本申请提供一种电子设备,包括:存储器和处理器;
31、存储器用于存储指令;处理器用于调用存储器中的指令执行第一方面及第一方面任一种可能的设计中的事务日志加密参数的处理方法。
32、第四方面,本申请提供一种计算机可读存储介质,计算机可读存储介质中存储有计算机指令,当电子设备的至少一个处理器执行该计算机指令时,电子设备执行第一方面及第一方面任一种可能的设计中的事务日加密参数的处理方法。
33、第五方面,本申请提供一种计算机程序产品,所述计算机程序产品包括计算机指令,当电子设备的至少一个处理器执行该计算机指令时,电子设备执行第一方面及第一方面任一种可能的设计中的事务日志加密参数的处理方法。
34、本申请提供的事务日志加密参数的处理方法,控制原备机读取原主机的事务日志中的事务日志加密参数,根据原主机的事务日志中的事务日志加密参数更新原备机的共享内存中的事务日志加密参数,从而使得原备机的共享内存中的事务日志加密参数与原主机的事务日志中的事务日志加密参数。在原备机切换为新主机后,控制新主机中的各个写事务日志的进程仅从新主机的共享内存中获取事务日志加密参数,从而使得新主机的各个写事务日志的进程在同一时刻获取的事务日志加密参数一致,且与原主机的事务日志参数一致,减小备机切换为主机之后信息泄露的风险。
1.一种事务日志加密参数的处理方法,其特征在于,所述方法包括:
2.根据权利要求1所述的方法,其特征在于,所述根据所述原主机的事务日志中的事务日志加密参数更新所述原备机的共享内存中的事务日志加密参数,具体包括:
3.根据权利要求2所述的方法,其特征在于,所述判断所述新主机的本地文件中的事务日志加密参数是否有效,具体包括:
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
5.根据权利要求4所述的方法,其特征在于,所述方法还包括:
6.根据权利要求4或5所述的方法,其特征在于,所述方法还包括:
7.根据权利要求5所述的方法,其特征在于,所述判断所述原主机的本地文件中的事务日志加密参数是否有效,具体包括:
8.一种事务日志加密参数的处理装置,其特征在于,所述装置包括:
9.一种电子设备,其特征在于,包括:处理器,以及与所述处理器通信连接的存储器;
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质中存储有计算机指令,所述计算机指令被处理器执行时用于实现如权利要求1至7中任意一项所述的事务日志加密参数的处理方法。