Cifrado EES de PolyBase (SQL Server en Linux)

Se aplica a: SQL Server 2025 (17.x) en Linux

Este artículo describe cómo se cifra la comunicación PolyBase External Execution Service (EES) en SQL Server para Linux, comenzando con SQL Server 2025 (17.x) Cumulative Update (CU) 8.

Visión general

PolyBase en Linux utiliza EES, que se ejecuta localmente en el host de SQL Server, para ejecutar los controladores ODBC necesarios para la conectividad externa. Por defecto, un certificado cifra la comunicación entre los servicios de SQL Server y EES.

EES utiliza un certificado autofirmado que se genera automáticamente cada vez que EES se reinicia. El certificado generado es válido durante 365 días.

Detalles del certificado

Item Value
Ruta de acceso del certificado /var/opt/mssql/polybase-ees
Nombre del archivo de certificado ca.crt
SAN de certificado subjectAltName=IP:127.0.0.1,DNS:localhost

Traiga su propio certificado

Para usar su propio certificado para EES, coloque el archivo de certificado en la misma ubicación y con el mismo nombre que espera EES.

  1. Copie su certificado a /var/opt/mssql/polybase-ees/ca.crt.

  2. Reinicia el servicio EES para solicitar el certificado.

  3. Compruebe que el acceso externo de PolyBase funciona según lo previsto.

Cuándo reiniciar EES

Reinicia el EES para revertir al certificado autofirmado por defecto, forzar la regeneración o actualizar un certificado que esté cerca de su caducidad de 365 días.

Para reiniciar EES en Linux, ejecute el siguiente comando:

sudo systemctl restart mssql-ees.service

Comportamiento de reserva

Si falta el archivo de certificado o no es válido, PolyBase vuelve a la comunicación sin cifrar entre los servicios de SQL Server y EES.