Transport layer security in Azure HDInsight

يتم توصيل الاتصالات إلى عنقود HDInsight عبر نقطة https://CLUSTERNAME.azurehdinsight.net نهاية العنقود العامة عبر عقد بوابة العنقود. يتم تأمين هذه الاتصالات باستخدام بروتوكول يسمى TLS. فرض إصدارات أعلى من TLS على البوابات يحسن الأمان لهذه الاتصالات.

افتراضيا، تقبل عناقيد Azure HDInsight اتصالات TLS 1.2 على نقاط نهاية HTTPS العامة. يمكنك التحكم في الحد الأدنى لإصدار TLS المدعوم على عقد البوابة أثناء إنشاء الكلستر باستخدام إما بوابة Azure أو قالب مدير الموارد. بالنسبة للبوابة، اختر نسخة TLS من تبويب Security + Network أثناء إنشاء العنقود. لقالب مدير الموارد في وقت النشر، استخدم خاصية minSupportedTlsVersion . للحصول على نموذج نموذجي، راجع قالب البدء السريع TLS 1.2 الحد الأدنى HDInsight. تدعم هذه الخاصية قيمة واحدة: "1.2"، والتي تتوافق مع TLS 1.2+.

الخطوات التالية