PolyBase EES 암호화(SQL Server on Linux)

적용 대상: Linux의 SQL Server 2025(17.x)

이 문서는 PolyBase 외부 실행 서비스(EES) 통신이 SQL Server for Linux에서 어떻게 암호화되는지, SQL Server 2025 (17.x) 누적 업데이트(CU) 8부터 어떻게 암호화되는지 설명합니다.

Overview

리눅스의 PolyBase는 SQL Server 호스트에서 로컬로 실행되는 EES를 사용하여 외부 연결에 필요한 ODBC 드라이버를 실행합니다. 기본적으로 인증서는 SQL Server 서비스와 EES 간의 통신을 암호화합니다.

EES는 EES가 재시작할 때마다 자동으로 생성되는 자가 서명 인증서를 사용합니다. 생성된 인증서는 365일 동안 유효합니다.

인증서 세부 정보

Item Value
인증서 경로 /var/opt/mssql/polybase-ees
인증서 파일 이름 ca.crt
인증서 SAN subjectAltName=IP:127.0.0.1,DNS:localhost

사용자 고유의 인증서 가져오기

EES에 고유한 인증서를 사용하려면 인증서 파일을 EES에서 예상하는 것과 동일한 이름으로 동일한 위치에 배치합니다.

  1. 에 인증서를 복사합니다 /var/opt/mssql/polybase-ees/ca.crt.

  2. EES 서비스를 재시작해서 인증서를 적용하세요.

  3. PolyBase 외부 액세스가 예상대로 작동하는지 확인합니다.

EES를 재시작할 시기

EES를 재시작해 기본 자기 서명 인증서로 롤백하거나, 생성을 강제하거나, 만료일이 거의 다가오는 인증서를 새로고침하세요.

Linux에서 EES를 다시 시작하려면 다음 명령을 실행합니다.

sudo systemctl restart mssql-ees.service

대체 동작

인증서 파일이 없거나 유효하지 않은 경우 PolyBase는 SQL Server 서비스와 EES 간의 암호화되지 않은 통신으로 대체됩니다.