Chiffrement EES de PolyBase (SQL Server sur Linux)

S’applique à : SQL Server 2025 (17.x) sur Linux

Cet article décrit comment la communication PolyBase External Execution Service (EES) est chiffrée sur SQL Server pour Linux, à partir de SQL Server 2025 (17.x) Cumulative Update (CU) 8.

Aperçu

PolyBase sur Linux utilise EES, qui s’exécute localement sur l’hôte SQL Server, pour exécuter les pilotes ODBC nécessaires à la connectivité externe. Par défaut, un certificat chiffre la communication entre les services SQL Server et EES.

EES utilise un certificat auto-signé qui est généré automatiquement à chaque redémarrage d’EES. Le certificat généré est valide pendant 365 jours.

Détails du certificat

Élément Value
Chemin d’accès du certificat /var/opt/mssql/polybase-ees
Nom du fichier de certificat ca.crt
SAN du certificat subjectAltName=IP:127.0.0.1,DNS:localhost

Apportez votre propre certificat

Pour utiliser votre propre certificat pour EES, placez votre fichier de certificat au même emplacement et avec le même nom que celui attendu par EES.

  1. Copiez votre certificat vers /var/opt/mssql/polybase-ees/ca.crt.

  2. Redémarrez le service EES pour appliquer le certificat.

  3. Vérifiez que l’accès externe PolyBase fonctionne comme prévu.

Quand redémarrer EES

Redémarrez l’EES pour revenir au certificat auto-signé par défaut, forcer la régénération, ou rafraîchir un certificat proche de son expiration de 365 jours.

Pour redémarrer EES sur Linux, exécutez la commande suivante :

sudo systemctl restart mssql-ees.service

Comportement de repli

Si le fichier de certificat est manquant ou non valide, PolyBase revient à une communication non chiffrée entre les services SQL Server et EES.