PolyBase EES-versleuteling (SQL Server on Linux)

Van toepassing op: SQL Server 2025 (17.x) op Linux

Dit artikel beschrijft hoe communicatie met de PolyBase External Execution Service (EES) wordt versleuteld op SQL Server voor Linux, te beginnen met SQL Server 2025 (17.x) Cumulative Update (CU) 8.

Overview

PolyBase op Linux gebruikt EES, dat lokaal draait op de SQL Server-host, om de ODBC-drivers te draaien die nodig zijn voor externe connectiviteit. Standaard versleutelt een certificaat de communicatie tussen SQL Server-diensten en EES.

EES gebruikt een zelfondertekend certificaat dat automatisch wordt gegenereerd telkens wanneer EES opnieuw wordt opgestart. Het gegenereerde certificaat is 365 dagen geldig.

Certificaatdetails

Artikel Value
Certificaatpad /var/opt/mssql/polybase-ees
Bestandsnaam van certificaat ca.crt
Certificaat-SAN subjectAltName=IP:127.0.0.1,DNS:localhost

Uw eigen certificaat gebruiken

Als u uw eigen certificaat voor EES wilt gebruiken, plaatst u uw certificaatbestand op dezelfde locatie en met dezelfde naam die EES verwacht.

  1. Kopieer uw certificaat naar /var/opt/mssql/polybase-ees/ca.crt.

  2. Start de EES-dienst opnieuw om het certificaat toe te passen.

  3. Controleer of externe toegang van PolyBase werkt zoals verwacht.

Wanneer EES opnieuw starten

Start EES opnieuw om terug te rollen naar het standaard zelfondertekende certificaat, om regeneratie af te dwingen, of om een certificaat te verversen dat bijna 365 dagen verloopt.

Voer de volgende opdracht uit om EES opnieuw op te starten in Linux:

sudo systemctl restart mssql-ees.service

Fallbackgedrag

Als het certificaatbestand ontbreekt of ongeldig is, valt PolyBase terug op niet-versleutelde communicatie tussen SQL Server services en EES.