Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir: Linux üzerinde SQL Server 2025 (17.x)
Bu makale, PolyBase External Execution Service (EES) iletişiminin SQL Server for Linux'ta nasıl şifrelendiğini ve SQL Server 2025 (17.x) Cumulative Update (CU) 8 ile başladığını açıklar.
Overview
Linux'ta PolyBase, dış bağlantı için gereken ODBC sürücülerini çalıştırmak amacıyla SQL Server ana bilgisayarında yerel olarak çalışan EES'i kullanır. Varsayılan olarak, bir sertifika SQL Server hizmetleri ile EES arasındaki iletişimi şifreler.
EES, EES yeniden başladığında otomatik olarak oluşturulan kendi imzalı bir sertifika kullanır. Oluşturulan sertifika 365 gün boyunca geçerlidir.
Sertifika ayrıntıları
| Ürün | Value |
|---|---|
| Sertifika yolu | /var/opt/mssql/polybase-ees |
| Sertifika dosya adı | ca.crt |
| Sertifika SAN | subjectAltName=IP:127.0.0.1,DNS:localhost |
Kendi sertifikanızı getirme
EES için kendi sertifikanızı kullanmak istiyorsanız, sertifika dosyanızı EES’nin beklediği konuma ve adla yerleştirin.
Sertifikanızı konumuna
/var/opt/mssql/polybase-ees/ca.crtkopyalayın.EES servisini yeniden başlatarak sertifikayı uygulayın.
PolyBase dış erişiminin beklendiği gibi çalıştığını doğrulayın.
EES'i ne zaman yeniden başlatmak gerekir
EES'yi yeniden başlatarak varsayılan kendi imzalı sertifikaya geri dönmek, zorla yenileme yapmak veya 365 günlük süresi yaklaşan bir sertifikayı yenilemek için.
Linux'ta EES'yi yeniden başlatmak için aşağıdaki komutu çalıştırın:
sudo systemctl restart mssql-ees.service
Geri dönüş davranışı
Sertifika dosyası eksik veya geçersizse PolyBase, SQL Server hizmetleri ile EES arasındaki şifrelenmemiş iletişime geri döner.