Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: SQL Server 2025 (17.x) på Linux
Denna artikel beskriver hur PolyBase External Execution Service (EES)-kommunikation krypteras på SQL Server för Linux, med start i SQL Server 2025 (17.x) Cumulative Update (CU) 8.
Overview
PolyBase på Linux använder EES, som körs lokalt på SQL Server-värden, för att köra de ODBC-drivrutiner som krävs för extern anslutning. Som standard krypterar ett certifikat kommunikationen mellan SQL Server-tjänster och EES.
EES använder ett självsignerat certifikat som genereras automatiskt varje gång EES startas om. Det genererade certifikatet är giltigt i 365 dagar.
Certifikatinformation
| Objekt | Value |
|---|---|
| Certifikatsökväg | /var/opt/mssql/polybase-ees |
| Namn på certifikatfil | ca.crt |
| SAN-certifikat | subjectAltName=IP:127.0.0.1,DNS:localhost |
Ha med ditt eget certifikat
Om du vill använda ditt eget certifikat för EES placerar du certifikatfilen på samma plats och med samma namn som EES förväntar sig.
Kopiera certifikatet till
/var/opt/mssql/polybase-ees/ca.crt.Starta om EES-tjänsten för att tillämpa certifikatet.
Kontrollera att extern PolyBase-åtkomst fungerar som förväntat.
När ska EES startas om
Starta om EES för att återställa till det självsignerade standardcertifikatet, tvinga fram regenerering eller för att uppdatera ett certifikat som närmar sig sitt 365-dagars utgångsdatum.
Starta om EES på Linux genom att köra följande kommando:
sudo systemctl restart mssql-ees.service
Återställningsbeteende
Om certifikatfilen saknas eller är ogiltig återgår PolyBase till okrypterad kommunikation mellan SQL Server-tjänster och EES.