Поделиться через


Конфигурация сервера: шифрование сети polybase

Относится к:SQL ServerСистема аналитической платформы (PDW)

Отображение или изменение глобальных параметров конфигурации для шифрования сети PolyBase. Этот параметр конфигурации определяет, шифрует ли PolyBase каналы связи между экземпляром SQL Server и ядром PolyBase, который выполняется на том же сервере.

Возможные значения описаны в следующей таблице:

Ценность Meaning
0 Disabled
1 (по умолчанию) Включен

Включен параметр по умолчанию в версиях SQL Server для обеспечения соответствия безопасности.

При включении обмен данными между компонентами SQL Server и PolyBase шифруется.

При отключении:

  • Обмен данными не шифруется
  • Никаких сертификатов или дополнительных проверок не требуется.

Конфигурацию отключенного шифрования можно использовать для сред, которые полностью доверены, изолированы или когда сертификат не может быть предоставлен.

Это изменение вступает в силу немедленно.

Включение шифрования сети

В следующем примере этот параметр включен.

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'polybase network encryption', 1;
GO

RECONFIGURE;
GO

Отключение шифрования сети

В следующем примере этот параметр отключен.

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'polybase network encryption', 0;
GO

RECONFIGURE;
GO

Permissions

Все пользователи могут выполнять sp_configure без параметров или с параметром @configname.

Требуется ALTER SETTINGS разрешение на уровне сервера или членство в предопределенных ролях сервера sysadmin для изменения значения конфигурации или запуска RECONFIGURE.