Nota
L'accés a aquesta pàgina requereix autorització. Podeu provar d'iniciar la sessió o de canviar els directoris.
L'accés a aquesta pàgina requereix autorització. Podeu provar de canviar els directoris.
Se aplica a: SQL Server 2025 (17.x) en Linux
Este artículo describe cómo se cifra la comunicación PolyBase External Execution Service (EES) en SQL Server para Linux, comenzando con SQL Server 2025 (17.x) Cumulative Update (CU) 8.
Visión general
PolyBase en Linux utiliza EES, que se ejecuta localmente en el host de SQL Server, para ejecutar los controladores ODBC necesarios para la conectividad externa. Por defecto, un certificado cifra la comunicación entre los servicios de SQL Server y EES.
EES utiliza un certificado autofirmado que se genera automáticamente cada vez que EES se reinicia. El certificado generado es válido durante 365 días.
Detalles del certificado
| Item | Value |
|---|---|
| Ruta de acceso del certificado | /var/opt/mssql/polybase-ees |
| Nombre del archivo de certificado | ca.crt |
| SAN de certificado | subjectAltName=IP:127.0.0.1,DNS:localhost |
Traiga su propio certificado
Para usar su propio certificado para EES, coloque el archivo de certificado en la misma ubicación y con el mismo nombre que espera EES.
Copie su certificado a
/var/opt/mssql/polybase-ees/ca.crt.Reinicia el servicio EES para solicitar el certificado.
Compruebe que el acceso externo de PolyBase funciona según lo previsto.
Cuándo reiniciar EES
Reinicia el EES para revertir al certificado autofirmado por defecto, forzar la regeneración o actualizar un certificado que esté cerca de su caducidad de 365 días.
Para reiniciar EES en Linux, ejecute el siguiente comando:
sudo systemctl restart mssql-ees.service
Comportamiento de reserva
Si falta el archivo de certificado o no es válido, PolyBase vuelve a la comunicación sin cifrar entre los servicios de SQL Server y EES.