Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Van toepassing op: SQL Server 2025 (17.x) op Linux
Dit artikel beschrijft hoe communicatie met de PolyBase External Execution Service (EES) wordt versleuteld op SQL Server voor Linux, te beginnen met SQL Server 2025 (17.x) Cumulative Update (CU) 8.
Overview
PolyBase op Linux gebruikt EES, dat lokaal draait op de SQL Server-host, om de ODBC-drivers te draaien die nodig zijn voor externe connectiviteit. Standaard versleutelt een certificaat de communicatie tussen SQL Server-diensten en EES.
EES gebruikt een zelfondertekend certificaat dat automatisch wordt gegenereerd telkens wanneer EES opnieuw wordt opgestart. Het gegenereerde certificaat is 365 dagen geldig.
Certificaatdetails
| Artikel | Value |
|---|---|
| Certificaatpad | /var/opt/mssql/polybase-ees |
| Bestandsnaam van certificaat | ca.crt |
| Certificaat-SAN | subjectAltName=IP:127.0.0.1,DNS:localhost |
Uw eigen certificaat gebruiken
Als u uw eigen certificaat voor EES wilt gebruiken, plaatst u uw certificaatbestand op dezelfde locatie en met dezelfde naam die EES verwacht.
Kopieer uw certificaat naar
/var/opt/mssql/polybase-ees/ca.crt.Start de EES-dienst opnieuw om het certificaat toe te passen.
Controleer of externe toegang van PolyBase werkt zoals verwacht.
Wanneer EES opnieuw starten
Start EES opnieuw om terug te rollen naar het standaard zelfondertekende certificaat, om regeneratie af te dwingen, of om een certificaat te verversen dat bijna 365 dagen verloopt.
Voer de volgende opdracht uit om EES opnieuw op te starten in Linux:
sudo systemctl restart mssql-ees.service
Fallbackgedrag
Als het certificaatbestand ontbreekt of ongeldig is, valt PolyBase terug op niet-versleutelde communicatie tussen SQL Server services en EES.