Udostępnij za pośrednictwem


Konfiguracja serwera: szyfrowanie sieci polybase

Dotyczy do:SQL ServerSystem Platform Analitycznych (PDW)

Wyświetla lub zmienia globalne ustawienia konfiguracji szyfrowania sieci polyBase. Ta opcja konfiguracji kontroluje, czy silnik PolyBase szyfruje kanały komunikacyjne pomiędzy instancją SQL Server a silnikiem PolyBase, który działa na tym samym serwerze.

Możliwe wartości zostały opisane w poniższej tabeli:

Wartość Meaning
0 Disabled
1 (ustawienie domyślne) Włączona

Włączenie jest domyślnym ustawieniem w wersjach programu SQL Server dla zgodności z wymogami bezpieczeństwa.

Po włączeniu komunikacja między składnikami programu SQL Server i programu PolyBase jest szyfrowana.

Po wyłączeniu:

  • Komunikacja nie jest szyfrowana
  • Nie jest wymagany żaden certyfikat ani dodatkowe kontrole.

Wyłączona konfiguracja szyfrowania może być odpowiednia dla środowisk, które są w pełni zaufane, izolowane lub gdy nie można podać certyfikatu.

Zmiana wchodzi w życie natychmiast.

Włączanie szyfrowania sieci

Poniższy przykład umożliwia włączenie tego ustawienia.

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'polybase network encryption', 1;
GO

RECONFIGURE;
GO

Wyłączanie szyfrowania sieciowego

Poniższy przykład wyłącza to ustawienie.

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'polybase network encryption', 0;
GO

RECONFIGURE;
GO

Permissions

Wszyscy użytkownicy mogą wykonywać sp_configure bez parametrów lub z parametrem @configname.

Wymaga ALTER SETTINGS uprawnień na poziomie serwera lub członkostwa w stałej roli serwera sysadmin , aby zmienić wartość konfiguracji lub uruchomić polecenie RECONFIGURE.