Udostępnij za pomocą


Konfiguracja serwera: szyfrowanie sieci polybase

Dotyczy do:SQL ServerSystem Platform Analitycznych (PDW)

Wyświetla lub zmienia globalne ustawienia konfiguracji szyfrowania sieci polyBase. Ta opcja konfiguracji określa, czy technologia PolyBase szyfruje kanały komunikacyjne między wystąpieniem programu SQL Server i aparatem PolyBase, który działa na tym samym serwerze.

Możliwe wartości zostały opisane w poniższej tabeli:

Wartość Meaning
0 Disabled
1 (ustawienie domyślne) Włączona

Włączone to ustawienie domyślne w wersjach programu SQL Server pod kątem zgodności z zabezpieczeniami.

Po włączeniu komunikacja między składnikami programu SQL Server i programu PolyBase jest szyfrowana.

Po wyłączeniu:

  • Komunikacja nie jest szyfrowana
  • Nie jest wymagany żaden certyfikat ani dodatkowe kontrole.

Wyłączona konfiguracja szyfrowania może być odpowiednia dla środowisk, które są w pełni zaufane, izolowane lub gdy nie można podać certyfikatu.

Ta zmiana zostanie natychmiast w życie.

Włączanie szyfrowania sieci

Poniższy przykład umożliwia włączenie tego ustawienia.

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'polybase network encryption', 1;
GO

RECONFIGURE;
GO

Wyłączanie szyfrowania sieciowego

Poniższy przykład wyłącza to ustawienie.

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'polybase network encryption', 0;
GO

RECONFIGURE;
GO

Permissions

Wszyscy użytkownicy mogą wykonywać bez sp_configure parametrów ani parametru @configname .

Wymaga ALTER SETTINGS uprawnień na poziomie serwera lub członkostwa w stałej roli serwera sysadmin , aby zmienić wartość konfiguracji lub uruchomić polecenie RECONFIGURE.