PolyBase EES-kryptering (SQL Server on Linux)

Gäller för: SQL Server 2025 (17.x) på Linux

Denna artikel beskriver hur PolyBase External Execution Service (EES)-kommunikation krypteras på SQL Server för Linux, med start i SQL Server 2025 (17.x) Cumulative Update (CU) 8.

Overview

PolyBase på Linux använder EES, som körs lokalt på SQL Server-värden, för att köra de ODBC-drivrutiner som krävs för extern anslutning. Som standard krypterar ett certifikat kommunikationen mellan SQL Server-tjänster och EES.

EES använder ett självsignerat certifikat som genereras automatiskt varje gång EES startas om. Det genererade certifikatet är giltigt i 365 dagar.

Certifikatinformation

Objekt Value
Certifikatsökväg /var/opt/mssql/polybase-ees
Namn på certifikatfil ca.crt
SAN-certifikat subjectAltName=IP:127.0.0.1,DNS:localhost

Ha med ditt eget certifikat

Om du vill använda ditt eget certifikat för EES placerar du certifikatfilen på samma plats och med samma namn som EES förväntar sig.

  1. Kopiera certifikatet till /var/opt/mssql/polybase-ees/ca.crt.

  2. Starta om EES-tjänsten för att tillämpa certifikatet.

  3. Kontrollera att extern PolyBase-åtkomst fungerar som förväntat.

När ska EES startas om

Starta om EES för att återställa till det självsignerade standardcertifikatet, tvinga fram regenerering eller för att uppdatera ett certifikat som närmar sig sitt 365-dagars utgångsdatum.

Starta om EES på Linux genom att köra följande kommando:

sudo systemctl restart mssql-ees.service

Återställningsbeteende

Om certifikatfilen saknas eller är ogiltig återgår PolyBase till okrypterad kommunikation mellan SQL Server-tjänster och EES.