Dela via


Serverkonfiguration: polybase-nätverkskryptering

Gäller för: SQL Server stöds inte. Azure SQL Database stöds inte. Azure Synapse Analytics Platform System (PDW)

Visa eller ändra de globala konfigurationsinställningarna för PolyBase-nätverkskryptering. Det här konfigurationsalternativet styr om PolyBase krypterar kommunikationskanalerna mellan SQL Server-instansen och PolyBase Engine, som körs på samma server.

Möjliga värden beskrivs i följande tabell:

Värde Meaning
0 Disabled
1 (standardinställning) Enabled

Aktiverad är standardinställningen i SQL Server-versioner för säkerhetsefterlevnad.

När det är aktiverat krypteras kommunikationen mellan SQL Server- och PolyBase-komponenterna.

När inaktiverad:

  • Kommunikationen är inte krypterad
  • Inga certifikat eller extra kontroller krävs.

Inaktiverad krypteringskonfiguration kan vara lämplig för miljöer som är fullständigt betrodda, isolerade eller när inget certifikat kan tillhandahållas.

Den här ändringen börjar gälla omedelbart.

Aktivera nätverkskryptering

I följande exempel aktiveras den här inställningen.

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'polybase network encryption', 1;
GO

RECONFIGURE;
GO

Inaktivera nätverkskryptering

I följande exempel inaktiveras den här inställningen.

EXECUTE sp_configure 'show advanced options', 1;
GO

RECONFIGURE;
GO

EXECUTE sp_configure 'polybase network encryption', 0;
GO

RECONFIGURE;
GO

Permissions

Alla användare kan köra sp_configure utan parametrar eller parametern @configname .

Kräver ALTER SETTINGS behörighet på servernivå eller medlemskap i den fasta serverrollen sysadmin för att ändra ett konfigurationsvärde eller köra RECONFIGURE.