Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : SQL Server 2025 (17.x) sur Linux
Cet article décrit comment la communication PolyBase External Execution Service (EES) est chiffrée sur SQL Server pour Linux, à partir de SQL Server 2025 (17.x) Cumulative Update (CU) 8.
Aperçu
PolyBase sur Linux utilise EES, qui s’exécute localement sur l’hôte SQL Server, pour exécuter les pilotes ODBC nécessaires à la connectivité externe. Par défaut, un certificat chiffre la communication entre les services SQL Server et EES.
EES utilise un certificat auto-signé qui est généré automatiquement à chaque redémarrage d’EES. Le certificat généré est valide pendant 365 jours.
Détails du certificat
| Élément | Value |
|---|---|
| Chemin d’accès du certificat | /var/opt/mssql/polybase-ees |
| Nom du fichier de certificat | ca.crt |
| SAN du certificat | subjectAltName=IP:127.0.0.1,DNS:localhost |
Apportez votre propre certificat
Pour utiliser votre propre certificat pour EES, placez votre fichier de certificat au même emplacement et avec le même nom que celui attendu par EES.
Copiez votre certificat vers
/var/opt/mssql/polybase-ees/ca.crt.Redémarrez le service EES pour appliquer le certificat.
Vérifiez que l’accès externe PolyBase fonctionne comme prévu.
Quand redémarrer EES
Redémarrez l’EES pour revenir au certificat auto-signé par défaut, forcer la régénération, ou rafraîchir un certificat proche de son expiration de 365 jours.
Pour redémarrer EES sur Linux, exécutez la commande suivante :
sudo systemctl restart mssql-ees.service
Comportement de repli
Si le fichier de certificat est manquant ou non valide, PolyBase revient à une communication non chiffrée entre les services SQL Server et EES.