PolyBase EES şifrelemesi (Linux üzerinde SQL Server)

Şunlar için geçerlidir: Linux üzerinde SQL Server 2025 (17.x)

Bu makale, PolyBase External Execution Service (EES) iletişiminin SQL Server for Linux'ta nasıl şifrelendiğini ve SQL Server 2025 (17.x) Cumulative Update (CU) 8 ile başladığını açıklar.

Overview

Linux'ta PolyBase, dış bağlantı için gereken ODBC sürücülerini çalıştırmak amacıyla SQL Server ana bilgisayarında yerel olarak çalışan EES'i kullanır. Varsayılan olarak, bir sertifika SQL Server hizmetleri ile EES arasındaki iletişimi şifreler.

EES, EES yeniden başladığında otomatik olarak oluşturulan kendi imzalı bir sertifika kullanır. Oluşturulan sertifika 365 gün boyunca geçerlidir.

Sertifika ayrıntıları

Ürün Value
Sertifika yolu /var/opt/mssql/polybase-ees
Sertifika dosya adı ca.crt
Sertifika SAN subjectAltName=IP:127.0.0.1,DNS:localhost

Kendi sertifikanızı getirme

EES için kendi sertifikanızı kullanmak istiyorsanız, sertifika dosyanızı EES’nin beklediği konuma ve adla yerleştirin.

  1. Sertifikanızı konumuna /var/opt/mssql/polybase-ees/ca.crtkopyalayın.

  2. EES servisini yeniden başlatarak sertifikayı uygulayın.

  3. PolyBase dış erişiminin beklendiği gibi çalıştığını doğrulayın.

EES'i ne zaman yeniden başlatmak gerekir

EES'yi yeniden başlatarak varsayılan kendi imzalı sertifikaya geri dönmek, zorla yenileme yapmak veya 365 günlük süresi yaklaşan bir sertifikayı yenilemek için.

Linux'ta EES'yi yeniden başlatmak için aşağıdaki komutu çalıştırın:

sudo systemctl restart mssql-ees.service

Geri dönüş davranışı

Sertifika dosyası eksik veya geçersizse PolyBase, SQL Server hizmetleri ile EES arasındaki şifrelenmemiş iletişime geri döner.