Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Associer un MACsec CKN/CAK à un LAG de point de terminaison AWS Direct Connect
Après avoir créé le LAG qui prend en charge MACsec, vous pouvez associer un CKN/CAK à la connexion à l'aide de la AWS Direct Connect console, de la ligne de commande ou de l'API.
Note
Vous ne pouvez pas modifier une clé MACsec secrète après l'avoir associée à un LAG. Si vous devez modifier la clé, dissociez-la de la connexion, puis associez une nouvelle clé à la connexion. Pour plus d'informations sur la suppression d'une association, veuillez consulter Supprimer l'association entre une clé MACsec secrète et un LAG de point de AWS Direct Connect terminaison.
Pour associer une MACsec clé à un LAG
Ouvrez la AWS Direct Connectconsole sur https://console.aws.amazon.com/directconnect/v2/home
. -
Dans le panneau de navigation, sélectionnez LAGs.
-
Sélectionnez le LAG et choisissez View details (Afficher les détails).
-
Choisissez Associer une clé.
-
Entrez la MACsec clé.
[Utiliser la paire CAK/CKN] Choisissez Paire de clés, puis procédez comme suit :
-
Pour la Clé d'association de connectivité (CAK), saisissez la CAK.
-
Pour le Nom de la clé d'association de connectivité (CKN), saisissez le CKN.
[Utiliser le secret] Choisissez le secret Existing Secret Manager, puis pour Secret, sélectionnez la clé MACsec secrète.
-
-
Choisissez Associer une clé.
Pour associer une MACsec clé à un LAG à l'aide de la ligne de commande ou de l'API
-
associate-mac-sec-key (AWS CLI)
-
AssociateMacSecKey(AWS Direct Connect API)