Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí pro: SQL Server 2025 (17.x) na Linuxu
Tento článek popisuje, jak je komunikace s PolyBase External Execution Service (EES) šifrována na SQL Server pro Linux, počínaje SQL Server 2025 (17.x) Cumulative Update (CU) 8.
Overview
PolyBase na Linuxu používá EES, který běží lokálně na hostiteli SQL Server, k provozu ODBC ovladačů potřebných pro externí připojení. Ve výchozím nastavení certifikát šifruje komunikaci mezi službami SQL Server a EES.
EES používá samopodepsaný certifikát, který se automaticky generuje pokaždé, když se EES restartuje. Vygenerovaný certifikát je platný po dobu 365 dnů.
Podrobnosti o certifikátu
| Item | Value |
|---|---|
| Cesta k certifikátu | /var/opt/mssql/polybase-ees |
| Název souboru certifikátu | ca.crt |
| Certifikát SAN | subjectAltName=IP:127.0.0.1,DNS:localhost |
Přineste si svůj vlastní certifikát
Pokud chcete pro EES použít vlastní certifikát, umístěte soubor certifikátu do stejného umístění a se stejným názvem, který EES očekává.
Zkopírujte certifikát do
/var/opt/mssql/polybase-ees/ca.crt.Restartujte službu EES pro aplikaci certifikátu.
Ověřte, že externí přístup PolyBase funguje podle očekávání.
Kdy restartovat EES
Restartujte EES, abyste se vrátili k výchozímu samopodepsanému certifikátu, vynutili regeneraci nebo obnovili certifikát, kterému vyprší 365denní platnost.
Pokud chcete restartovat EES v Linuxu, spusťte následující příkaz:
sudo systemctl restart mssql-ees.service
Náhradní chování
Pokud soubor certifikátu chybí nebo je neplatný, Vrátí se PolyBase do nešifrované komunikace mezi službami SQL Server a EES.