Šifrování PolyBase EES (SQL Server on Linux)

Platí pro: SQL Server 2025 (17.x) na Linuxu

Tento článek popisuje, jak je komunikace s PolyBase External Execution Service (EES) šifrována na SQL Server pro Linux, počínaje SQL Server 2025 (17.x) Cumulative Update (CU) 8.

Overview

PolyBase na Linuxu používá EES, který běží lokálně na hostiteli SQL Server, k provozu ODBC ovladačů potřebných pro externí připojení. Ve výchozím nastavení certifikát šifruje komunikaci mezi službami SQL Server a EES.

EES používá samopodepsaný certifikát, který se automaticky generuje pokaždé, když se EES restartuje. Vygenerovaný certifikát je platný po dobu 365 dnů.

Podrobnosti o certifikátu

Item Value
Cesta k certifikátu /var/opt/mssql/polybase-ees
Název souboru certifikátu ca.crt
Certifikát SAN subjectAltName=IP:127.0.0.1,DNS:localhost

Přineste si svůj vlastní certifikát

Pokud chcete pro EES použít vlastní certifikát, umístěte soubor certifikátu do stejného umístění a se stejným názvem, který EES očekává.

  1. Zkopírujte certifikát do /var/opt/mssql/polybase-ees/ca.crt.

  2. Restartujte službu EES pro aplikaci certifikátu.

  3. Ověřte, že externí přístup PolyBase funguje podle očekávání.

Kdy restartovat EES

Restartujte EES, abyste se vrátili k výchozímu samopodepsanému certifikátu, vynutili regeneraci nebo obnovili certifikát, kterému vyprší 365denní platnost.

Pokud chcete restartovat EES v Linuxu, spusťte následující příkaz:

sudo systemctl restart mssql-ees.service

Náhradní chování

Pokud soubor certifikátu chybí nebo je neplatný, Vrátí se PolyBase do nešifrované komunikace mezi službami SQL Server a EES.