Partilhar via


Configuração do servidor: criptografia de rede polybase

Aplica-se a:SQL ServerSistema de Plataforma de Análise (PDW)

Exiba ou altere as definições de configuração global para criptografia de rede PolyBase. Essa opção de configuração controla se o PolyBase criptografa os canais de comunicação entre a instância do SQL Server e o PolyBase Engine, que é executado no mesmo servidor.

Os valores possíveis são descritos na tabela a seguir:

Valor Meaning
0 Disabled
1 (padrão) Enabled

Habilitado é a configuração padrão nas versões do SQL Server para conformidade de segurança.

Quando habilitada, a comunicação entre os componentes do SQL Server e do PolyBase é criptografada.

Quando desativado:

  • A comunicação não é criptografada
  • Não é necessário nenhum certificado ou verificações extras.

A configuração de criptografia desabilitada pode ser adequada para ambientes totalmente confiáveis, isolados ou quando nenhum certificado pode ser fornecido.

Esta alteração entra em vigor imediatamente.

Habilite a criptografia de rede

O exemplo a seguir habilita essa configuração.

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'polybase network encryption', 1;
GO

RECONFIGURE;
GO

Desativar a encriptação de rede

O exemplo a seguir desabilita essa configuração.

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'polybase network encryption', 0;
GO

RECONFIGURE;
GO

Permissions

Todos os usuários podem executar sp_configure sem parâmetros ou o @configname parâmetro.

Requer ALTER SETTINGS permissão no nível do servidor ou associação à função de servidor fixa sysadmin para alterar um valor de configuração ou executar RECONFIGUREo .