

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Direct Connect Connexions dédiées
<a name="dedicated_connection"></a>

Pour créer une connexion dédiée Direct Connect , vous avez besoin des informations suivantes :

**Direct Connect location**  
Travaillez avec un partenaire dans le cadre du programme de AWS Direct Connect partenariat pour vous aider à établir des circuits réseau entre un Direct Connect site et votre centre de données, votre bureau ou votre environnement de colocation. Il peut également contribuer à fournir un espace de colocalisation au sein de la même installation que l'emplacement. Pour plus d'informations, consultez [Partenaires APN prenant en charge Direct Connect](https://aws.amazon.com/directconnect/partners).

**Vitesse du port**  
Les valeurs possibles sont 1 Gbit/s, 10 Gbit/s, 100 Gbit/s et 400 Gbit/s. 

Vous ne pouvez pas modifier la vitesse de port une fois que vous avez créé la demande de connexion. Pour modifier la vitesse du port, vous devez créer et configurer une nouvelle connexion.

Vous pouvez créer une connexion à l'aide de l'assistant de connexion ou créer une connexion classique. À l'aide de l'assistant de connexion, vous pouvez configurer des connexions à l'aide des recommandations relatives à la résilience. L'assistant est recommandé si vous configurez des connexions pour la première fois. Si vous préférez, vous pouvez utiliser la version classique pour créer des connexions one-at-a-time. La version classique est recommandée si vous avez déjà une configuration existante à laquelle vous souhaitez ajouter des connexions. Vous pouvez créer une connexion autonome ou une connexion à associer à un LAG dans votre compte. Si vous associez une connexion à un LAG, elle est créée avec les mêmes vitesse du port et emplacement que ceux spécifiés dans le LAG.

Une fois que vous avez demandé la connexion, nous mettons à votre disposition une lettre d'autorisation et d'attribution des installations de connexion (LOA-CFA) que vous pouvez télécharger ou vous envoyer par e-mail pour vous demander plus d'informations. Si vous recevez une demande d'informations supplémentaires, vous devez y répondre sous 7 jours, sinon la connexion sera supprimée. Le LOA-CFA est l'autorisation de connexion à AWS, et est exigé par votre fournisseur de réseau pour commander une connexion croisée pour vous. Si vous n'avez pas d'équipement sur Direct Connect place, vous ne pouvez pas y commander de connexion croisée. 

Les opérations suivantes sont disponibles pour les connexions dédiées :
+ [Créer une connexion à l'aide de l'assistant de connexion](create-connection.md)
+ [Créer une connexion classique](#connection-classic)
+ [Afficher les détails Direct Connect de la connexion](viewdetails.md)
+ [Mettre à jour une Direct Connect connexion](updateconnection.md)
+ [Associer un MACsec CKN/CAK à une connexion](associate-key-connection.md)
+ [Supprimer l'association entre une clé MACsec secrète et une Direct Connect connexion](disassociate-key-connection.md)
+ [Supprimer une Direct Connect connexion](deleteconnection.md)

Vous pouvez ajouter une connexion dédiée à un groupe d'agrégation de liaisons (LAG), ce qui vous permet de traiter plusieurs connexions comme une seule. Pour plus d'informations, consultez [Associer une connexion à un LAG](associate-connection-with-lag.md).

Après avoir créé une connexion, créez une interface virtuelle pour vous connecter à des ressources AWS publiques et privées. Pour de plus amples informations, veuillez consulter [Interfaces virtuelles et interfaces virtuelles hébergées](WorkingWithVirtualInterfaces.md).

Si vous ne disposez d'aucun équipement sur un Direct Connect site, contactez d'abord un AWS Direct Connect partenaire dans le cadre du programme de AWS Direct Connect partenariat. Pour plus d'informations, consultez [Partenaires APN prenant en charge Direct Connect](https://aws.amazon.com/directconnect/partners).

Si vous souhaitez créer une connexion utilisant MAC Security (MACsec), passez en revue les conditions préalables avant de créer la connexion. Pour de plus amples informations, veuillez consulter [MACsec prérequis pour les connexions dédiées](MACsec.md#mac-sec-prerequisites).

## Lettre d'autorisation et attribution d'une installation de raccordement (LOA-CFA)
<a name="create-connection-loa-cfa"></a>

Après avoir traité votre demande de connexion, vous pouvez télécharger la LOA-CFA. Si le lien n'est pas activé, cela signifie que la LOA-CFA n'est pas encore disponible pour téléchargement. Vérifiez si vous avez reçu un e-mail vous demandant des informations. 

Le LoA téléchargé est signé numériquement et filigrané pour valider l'authenticité du LoA émis par. AWS La signature numérique et le filigrane figurant dans le LoA. Le document PDF empêche le fournisseur d'installations sur les sites Direct Connect d'agir sur un LoA modifié ou potentiellement frauduleux. La signature numérique peut être authentifiée en ouvrant le PDF et en consultant le panneau de signature. Un document valide indiquera « La signature est valide » et « Le document n'a pas été modifié depuis que la signature a été appliquée ». Le filigrane reprend le panneau de brassage et les fils assignés sur le corps du LoA en tant qu'indicateur visuel, mais non sécurisé, de l'authenticité.

La facturation commence automatiquement lorsque le port est actif ou 90 jours après l'émission de la LOA, selon la première éventualité. Vous pouvez éviter les frais de facturation en supprimant le port avant l'activation ou dans les 90 jours suivant l'émission de la LOA.

Si votre connexion n'est pas opérationnelle au bout de 90 jours et que la LOA-CFA n'a pas été émise, nous vous enverrons un e-mail vous avertissant que le port sera supprimé dans 10 jours. Si vous n'activez pas le port dans les 10 jours supplémentaires, le port sera automatiquement supprimé et vous devrez recommencer le processus de création du port.

Pour connaître les étapes à suivre pour télécharger le Loa-CFA, consultez. [Télécharger la LOA-CFA](download-loa-cfa.md)

**Note**  
Pour plus d’informations sur la tarification, consultez [Tarification d’Direct Connect](https://aws.amazon.com/directconnect/pricing/). Si vous n'avez plus besoin de la connexion une fois que vous avez réédité la LOA-CFA, vous devez supprimer vous-même la connexion. Pour de plus amples informations, veuillez consulter [Supprimer une Direct Connect connexion](deleteconnection.md).

**Topics**
+ [Lettre d'autorisation et attribution d'une installation de raccordement (LOA-CFA)](#create-connection-loa-cfa)
+ [Créer une connexion à l'aide de l'assistant de connexion](create-connection.md)
+ [Créer une connexion classique](#connection-classic)
+ [Télécharger la LOA-CFA](download-loa-cfa.md)
+ [Associer un MACsec CKN/CAK à une connexion](associate-key-connection.md)
+ [Supprimer l'association entre une clé MACsec secrète et une connexion](disassociate-key-connection.md)

# Créez une connexion Direct Connect dédiée à l'aide de l'assistant de connexion
<a name="create-connection"></a>

Cette section décrit la création d'une connexion à l'aide de l'assistant de connexion. Si vous préférez créer une connexion classique, consultez les étapes indiquées sur [Étape 2 : demander une connexion Direct Connect dédiée](toolkit-classic.md#ConnectionRequest).

**Pour créer une connexion à l'aide de l'assistant de connexion**

1. Ouvrez la **Direct Connect**console sur [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. Dans le volet de navigation, choisissez **Connexions**, puis **Créer une connexion**.

1. Sur la page **Créer une connexion**, sous **Type de commande de connexion**, choisissez **Assistant de connexion**.

1. Choisissez un **Niveau de résilience** pour vos connexions réseau. Un niveau de résilience peut être l’un des suivants :
   + **Résilience maximale**
   + **Haute résilience**
   + **Développement et test**

   Pour obtenir des descriptions et des informations plus détaillées sur ces niveaux de résilience, consultez [AWS Direct Connect Boîte à outils de résilience](resiliency_toolkit.md).

1. Choisissez **Suivant**.

1. Sur la page **Configurer les connexions**, fournissez les informations suivantes.

   1. Dans la liste déroulante **Bande passante**, choisissez la bande passante requise pour votre connexion. Cela peut aller de **1 Gbit/s à **400** Gbit/s**.

   1. Pour **Emplacement**, choisissez l' Direct Connect emplacement approprié, puis choisissez le **premier fournisseur de services de localisation**, sélectionnez le fournisseur de services fournissant la connectivité pour la connexion à cet emplacement.

   1. Pour **Deuxième emplacement**, choisissez le lieu approprié Direct Connect au deuxième emplacement, puis choisissez le **fournisseur de services du deuxième emplacement**, sélectionnez le fournisseur de services fournissant la connectivité pour la connexion à ce deuxième emplacement.

   1. (Facultatif) Configurez la sécurité MAC (MACsec) pour la connexion. Sous **Paramètres supplémentaires**, sélectionnez **Demander un port MACsec compatible**.

      MACsec n'est disponible que sur des connexions dédiées.

   1. (Facultatif) Choisissez **Ajouter une balise** pour ajouter des key/value paires afin de mieux identifier cette connexion.
      + Pour **Clé**, saisissez le nom de la clé.
      + Pour **Valeur**, saisissez la valeur de clé.

      Pour supprimer une balise existante, choisissez-la, puis choisissez **Supprimer la balise**. Vous ne pouvez pas avoir de balises vides.

1. Choisissez **Suivant**.

1. Sur la **page Vérifier et créer**, vérifiez la connexion. Cette page affiche également les coûts estimés pour l'utilisation du port et les frais supplémentaires de transfert de données. 

1. Choisissez **Créer**.

1. Téléchargez votre Lettre d'autorisation et votre Affectation d'installation de connexion (LOA-CFA). Pour plus d'informations, consultez [Lettre d'autorisation et attribution d'une installation de raccordement (LOA-CFA)](dedicated_connection.md#create-connection-loa-cfa).

Utilisez l’une des commandes suivantes.
+ [create-connection](https://docs.aws.amazon.com/cli/latest/reference/directconnect/create-connection.html) (AWS CLI)
+ [CreateConnection](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_CreateConnection.html)(Direct Connect API)

## Création d'une connexion Direct Connect classique
<a name="connection-classic"></a>

Pour les connexions dédiées, vous pouvez soumettre une demande de connexion à l'aide de la Direct Connect console. Pour les connexions hébergées, contactez un AWS Direct Connect partenaire pour demander une connexion hébergée. Assurez-vous de disposer des informations suivantes :
+ La vitesse du port requise. Pour les connexions dédiées, vous ne pouvez pas modifier la vitesse de port une fois que vous avez créé la demande de connexion. Pour les connexions hébergées, votre partenaire AWS Direct Connect peut modifier la vitesse.
+  Direct Connect Emplacement auquel la connexion doit être interrompue.

**Note**  
Vous ne pouvez pas utiliser la Direct Connect console pour demander une connexion hébergée. Contactez plutôt un AWS Direct Connect partenaire, qui peut créer une connexion hébergée pour vous, que vous acceptez ensuite. Ignorer la procédure suivante et passez à [Accepter votre connexion hébergée](toolkit-classic.md#get-started-accept-hosted-connection).

**Pour créer une nouvelle Direct Connect connexion**

1. Ouvrez la **Direct Connect**console sur [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. Sur l'écran **Direct Connect**, sous **Mise en route**, choisissez **Création d'une connexion**.

1. Choisissez **Classique**.

1. Dans **Nom**, indiquez le nom de la connexion.

1. Dans **Emplacement**, sélectionnez l'emplacement Direct Connect approprié.

1.  Le cas échéant, pour **Sous-emplacement**, choisissez l'étage le plus proche de vous ou de votre fournisseur de réseau. Cette option n'est disponible que si l'établissement dispose de salles de réunion (MMRs) réparties sur plusieurs étages du bâtiment.

1.  Pour **Vitesse du port**, choisissez la bande passante de connexion.

1.  Pour **Sur site)**, sélectionnez **Se connecter via un partenaire Direct Connect ** lorsque vous utilisez cette connexion pour vous connecter à votre centre de données.

1.  Pour le **fournisseur de services**, sélectionnez le AWS Direct Connect partenaire. Si vous utilisez un partenaire qui ne figure pas dans la liste, sélectionnez **Other (Autre)**.

1.  Si vous avez sélectionné **Other (Autre)** pour **Service provider (Fournisseur de services)**, pour **Name of other provider (Nom de l'autre fournisseur)**, saisissez le nom du partenaire que vous utilisez.

1. (Facultatif) Choisissez **Ajouter une balise** pour ajouter des key/value paires afin de mieux identifier cette connexion.
   +  Pour **Clé**, saisissez le nom de la clé. 
   + Pour **Valeur**, saisissez la valeur de clé.

   Pour supprimer une balise existante, choisissez-la, puis choisissez **Supprimer la balise**. Vous ne pouvez pas avoir de balises vides.

1. Choisissez **Create Connection** (Créer une connexion).

L'examen de votre demande et la mise en place AWS d'un port pour votre connexion peuvent prendre jusqu'à 72 heures ouvrables. Durant cette période de temps, vous pouvez recevoir un e-mail de demande d'informations supplémentaires sur votre cas d'utilisation ou sur l'emplacement spécifié. L'e-mail est envoyé à l'adresse e-mail que vous avez utilisée lors de votre inscription AWS. Vous devrez y répondre sous 7 jours, ou la connexion sera supprimée.

Pour de plus amples informations, veuillez consulter [Connexions dédiées et hébergées](WorkingWithConnections.md).

# Téléchargez le Direct Connect LOA-CFA
<a name="download-loa-cfa"></a>

Vous pouvez télécharger le LOA-CFA à l'aide de la Direct Connect console ou de la ligne de commande. Une fois que vous avez téléchargé le LOA-CFA et que vous l'avez fourni à votre fournisseur de réseau ou de colocation, celui-ci peut commander la connexion croisée pour vous.

**Pour télécharger la LOA-CFA**

1. Ouvrez la **Direct Connect**console sur [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. Dans le volet de navigation, choisissez ** Connections (Connexions )**.

1. Sélectionnez la connexion et puis choisissez **Afficher les détails**.

1. Choisissez **Télécharger LOA-CFA**. 
**Note**  
Si le lien n'est pas activé, cela signifie que la LOA-CFA n'est pas encore disponible pour téléchargement. Un cas de support sera créé pour demander des informations supplémentaires. Une fois que vous aurez répondu à la demande et que celle-ci aura été traitée, le LOA-CFA sera disponible au téléchargement. S'il n'est toujours pas disponible, contactez le [Support AWS](https://aws.amazon.com/support/createCase).

1. Envoyez la LOA-CFA à votre fournisseur de réseau ou de colocalisation pour qu'ils puissent vous commander une connexion transversale. Le processus de contact peut varier pour chaque fournisseur de colocalisation. Pour de plus amples informations, veuillez consulter [Demande de connexions croisées sur Direct Connect des sites](Colocation.md).

**Pour télécharger la LOA-CFA à l'aide de la ligne de commande ou de l'API**
+ [describe-loa](https://docs.aws.amazon.com/cli/latest/reference/directconnect/describe-loa.html) (AWS CLI)
+ [DescribeLoa](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_DescribeLoa.html)(Direct Connect API)

# Associer un MACsec CKN/CAK à une connexion Direct Connect
<a name="associate-key-connection"></a>

Après avoir créé la connexion qui prend en charge MACsec, vous pouvez CKN/CAK associer un à la connexion. Vous pouvez créer l'association à l'aide de la Direct Connect console, de la ligne de commande ou de l'API.

**Note**  
Vous ne pouvez pas modifier une clé MACsec secrète après l'avoir associée à une connexion. Si vous devez modifier la clé, dissociez-la de la connexion, puis associez une nouvelle clé à la connexion. Pour plus d'informations sur la suppression d'une association, veuillez consulter [Supprimer l'association entre une clé MACsec secrète et une connexion](disassociate-key-connection.md).

**Pour associer une MACsec clé à une connexion**

1. Ouvrez la **Direct Connect**console sur [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. Dans le volet de gauche, choisissez **Connexions**.

1. Sélectionnez une connexion et puis choisissez **Afficher les détails**.

1. Choisissez **Associer une clé**.

1. Entrez la MACsec clé.

   [Utiliser la CAK/CKN paire] Choisissez **Key Pair**, puis procédez comme suit :
   + Pour la **Clé d'association de connectivité (CAK)**, saisissez la CAK.
   + Pour le **Nom de la clé d'association de connectivité (CKN)**, saisissez le CKN.

   [Utiliser le secret] Choisissez le **secret Existing Secret Manager**, puis pour **Secret**, sélectionnez la clé MACsec secrète.

1. Choisissez **Associer une clé**.

**Pour associer une MACsec clé à une connexion à l'aide de la ligne de commande ou de l'API**
+ [associate-mac-sec-key](https://docs.aws.amazon.com/cli/latest/reference/directconnect/associate-mac-sec-key.html) (AWS CLI)
+ [AssociateMacSecKey](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_AssociateMacSecKey.html)(Direct Connect API)

# Supprimer l'association entre une clé MACsec secrète et une Direct Connect connexion
<a name="disassociate-key-connection"></a>

Vous pouvez supprimer l'association entre la connexion et la MACsec clé à l'aide de la Direct Connect console, de la ligne de commande ou de l'API.

**Pour supprimer une association entre une connexion et une MACsec clé**

1. Ouvrez la **Direct Connect**console sur [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. 

1. Dans le volet de gauche, choisissez **Connexions**.

1. Sélectionnez une connexion et puis choisissez **Afficher les détails**.

1. Sélectionnez le MACsec secret à supprimer, puis choisissez **Dissocier la clé**.

1. Dans la boîte de dialogue de confirmation, saisissez **dissocier**, puis choisissez **Dissocier**.

**Pour supprimer une association entre une connexion et une MACsec clé à l'aide de la ligne de commande ou de l'API**
+ [disassociate-mac-sec-key](https://docs.aws.amazon.com/cli/latest/reference/directconnect/disassociate-mac-sec-key.html) (AWS CLI)
+ [DisassociateMacSecKey](https://docs.aws.amazon.com/directconnect/latest/APIReference/API__DisassociateMacSecKey.html)(Direct Connect API)