Freigeben über


Transportschichtsicherheit in Azure HDInsight

Verbindungen mit dem HDInsight-Cluster über den öffentlichen Clusterendpunkt https://CLUSTERNAME.azurehdinsight.net werden über Clustergatewayknoten hergestellt, die als Proxy fungieren. Diese Verbindungen werden mit einem Protokoll namens TLS gesichert. Durch das Erzwingen höherer Versionen von TLS auf Gateways wird die Sicherheit für diese Verbindungen verbessert.

Standardmäßig akzeptieren Azure HDInsight-Cluster TLS 1.2-Verbindungen auf öffentlichen HTTPS-Endpunkten. Sie können die mindest unterstützte TLS-Version auf den Gatewayknoten während der Clustererstellung mithilfe des Azure-Portals oder einer Resource Manager-Vorlage steuern. Wählen Sie für das Portal während der Clustererstellung die TLS-Version auf der Registerkarte "Sicherheit + Netzwerk " aus. Verwenden Sie für eine Resource Manager-Vorlage zum Zeitpunkt der Bereitstellung die Eigenschaft minSupportedTlsVersion. Eine Beispielvorlage finden Sie unter "HDInsight-Mindest-TLS 1.2-Schnellstartvorlage". Diese Eigenschaft unterstützt einen Wert: "1.2", der TLS 1.2+ entspricht.

Nächste Schritte