Compartilhar via


Configuração do servidor: criptografia de rede polybase

Aplica-se a:SQL ServerSistema de Plataforma de Análise (PDW)

Exiba ou altere as configurações globais de criptografia de rede do PolyBase. Essa opção de configuração controla se o PolyBase criptografa os canais de comunicação entre a instância do SQL Server e o Mecanismo PolyBase, que é executado no mesmo servidor.

Os valores possíveis são descritos na tabela a seguir:

Value Meaning
0 Disabled
1 (padrão) Enabled

Habilitado é a configuração padrão nas versões do SQL Server para conformidade de segurança.

Quando habilitada, a comunicação entre os componentes do SQL Server e do PolyBase é criptografada.

Quando desabilitado:

  • A comunicação não é criptografada
  • Nenhum certificado ou verificação extra é necessário.

A configuração de criptografia desabilitada pode ser adequada para ambientes totalmente confiáveis, isolados ou quando nenhum certificado pode ser fornecido.

Essa alteração entra em vigor imediatamente.

Habilitar criptografia de rede

O exemplo a seguir habilita essa configuração.

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'polybase network encryption', 1;
GO

RECONFIGURE;
GO

Desabilitar criptografia de rede

O exemplo a seguir desabilita essa configuração.

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'polybase network encryption', 0;
GO

RECONFIGURE;
GO

Permissions

Todos os usuários podem ser executados sp_configure sem parâmetros ou com o @configname parâmetro.

ALTER SETTINGS Requer permissão no nível do servidor ou associação na função de servidor fixa sysadmin para alterar um valor de configuração ou executarRECONFIGURE.