Szyfrowanie PolyBase EES (SQL Server on Linux)

Dotyczy: SQL Server 2025 (17.x) w systemie Linux

Ten artykuł opisuje, jak komunikacja PolyBase External Execution Service (EES) jest szyfrowana na SQL Server for Linux, zaczynając od SQL Server 2025 (17.x) Cumulative Update (CU) 8.

Overview

PolyBase na Linuksie wykorzystuje EES, który działa lokalnie na hostze SQL Server, do uruchamiania sterowników ODBC wymaganych do zewnętrznej łączności. Domyślnie certyfikat szyfruje komunikację między usługami SQL Server a EES.

EES używa certyfikatu podpisanego samodzielnie, który jest generowany automatycznie przy każdym wznowieniu systemu. Wygenerowany certyfikat jest ważny przez 365 dni.

Szczegóły certyfikatu

Produkt Value
Ścieżka certyfikatu /var/opt/mssql/polybase-ees
Nazwa pliku certyfikatu ca.crt
Sieć SAN certyfikatu subjectAltName=IP:127.0.0.1,DNS:localhost

Przynieś swój własny certyfikat

Aby użyć własnego certyfikatu dla EES, umieść plik certyfikatu w tej samej lokalizacji i o tej samej nazwie, którego oczekuje EES.

  1. Skopiuj certyfikat do elementu /var/opt/mssql/polybase-ees/ca.crt.

  2. Zrestartuj usługę EES, aby zastosować certyfikat.

  3. Sprawdź, czy dostęp zewnętrzny programu PolyBase działa zgodnie z oczekiwaniami.

Kiedy ponownie uruchomić EES

Restartuj EES, aby przywrócić domyślny certyfikat z autografem, wymusić regenerację lub odświeżyć certyfikat, który zbliża się do 365-dniowego wygaśnięcia.

Aby ponownie uruchomić system EES w systemie Linux, uruchom następujące polecenie:

sudo systemctl restart mssql-ees.service

Zachowanie awaryjne

Jeśli brakuje pliku certyfikatu lub jest on nieprawidłowy, program PolyBase wraca do niezaszyfrowanej komunikacji między usługami SQL Server i EES.