Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Berlaku untuk: SQL Server 2025 (17.x) di Linux
Artikel ini menjelaskan bagaimana komunikasi PolyBase External Execution Service (EES) dienkripsi di SQL Server untuk Linux, dimulai dengan SQL Server 2025 (17.x) Cumulative Update (CU) 8.
Overview
PolyBase di Linux menggunakan EES, yang berjalan secara lokal pada host SQL Server, untuk menjalankan driver ODBC yang diperlukan untuk konektivitas eksternal. Secara default, sertifikat mengenkripsi komunikasi antara layanan SQL Server dan EES.
EES menggunakan sertifikat yang ditandatangani sendiri dan dihasilkan secara otomatis setiap kali EES memulai ulang. Sertifikat yang dihasilkan berlaku selama 365 hari.
Detail sertifikat
| Barang | Value |
|---|---|
| Jalur sertifikat | /var/opt/mssql/polybase-ees |
| Nama file sertifikat | ca.crt |
| Sertifikat SAN | subjectAltName=IP:127.0.0.1,DNS:localhost |
Bawa sertifikat Anda sendiri
Untuk menggunakan sertifikat Anda sendiri untuk EES, tempatkan file sertifikat Anda di lokasi yang sama dan dengan nama yang sama seperti yang diharapkan EES.
Salin sertifikat Anda ke
/var/opt/mssql/polybase-ees/ca.crt.Restart layanan EES untuk menerapkan sertifikat.
Validasi bahwa akses eksternal PolyBase berfungsi seperti yang diharapkan.
Kapan harus memulai ulang EES
Restart EES untuk kembali ke sertifikat default yang ditandatangani sendiri, memaksa regenerasi, atau menyegarkan sertifikat yang mendekati masa berlakunya 365 hari.
Untuk memulai ulang EES di Linux, jalankan perintah berikut:
sudo systemctl restart mssql-ees.service
Perilaku fallback
Jika file sertifikat hilang atau tidak valid, PolyBase kembali ke komunikasi yang tidak terenkripsi antara layanan SQL Server dan EES.