

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Grupos de agregação de links (LAGs) do Direct Connect
<a name="lags"></a>

Você pode usar várias conexões para aumentar a largura de banda disponível. LAG é uma interface lógica que usa o protocolo Link Aggregation Control Protocol (LACP) para agregar várias conexões a um único endpoint do Direct Connect, o que permite tratá-las como uma única conexão gerenciada. Os LAGs simplificam a configuração porque a configuração do LAG se aplica a todas as conexões no grupo. 

**nota**  
O AWS não é compatível com LAG de vários chassis (MLAG).

No diagrama a seguir, você tem quatro conexões, com duas conexões para cada local. É possível criar um LAG para as conexões que são encerradas no mesmo dispositivo da AWS e na mesma localização e, em seguida, usar os dois LAGs em vez das quatro conexões para realizar a configuração e o gerenciamento.

![\[Grupo de agregação de links\]](http://docs.aws.amazon.com/pt_br/directconnect/latest/UserGuide/images/LAG_description.png)


Você pode criar um LAG com base em conexões existentes ou provisionar conexões novas. Depois que tiver criado o LAG, você poderá associar conexões existentes (independentes ou parte de outro LAG) ao LAG.

As seguintes regras se aplicam:
+ Todas as conexões devem ser dedicadas e ter uma velocidade de porta de 1 Gbps, 10 Gbps, 100 Gbps ou 400 Gbps. 
+ Todas as conexões no LAG devem usar a mesma largura de banda.
+ É possível ter, no máximo, duas conexões de 100 Gbps ou de 400 Gbps, ou quatro conexões com uma velocidade de porta menor que 100 Gbps em um LAG. Cada conexão no LAG é contabilizada no limite geral de conexões para a Região. 
+ Todas as conexões no LAG devem ser encerradas no mesmo endpoint do Direct Connect. 
+ Os LAGs são compatíveis com todos os tipos de interface virtual: pública, privada e de trânsito.

Ao criar um LAG, é possível fazer o download da carta de autorização e atribuição de instalação de conexão (LoA-CFA) para uma nova conexão física individualmente ao usar o console do Direct Connect. Para obter mais informações, consulte [Carta de autorização e atribuição de instalação de conexão (LoA-CFA)](dedicated_connection.md#create-connection-loa-cfa).

Todos os LAGs têm um atributo que determina o número mínimo de conexões no LAG que deve estar funcionando para o LAG propriamente dito estar operacional. Por padrão, novos LAGs têm esse atributo definido como 0. Você pode atualizar o LAG para especificar um valor diferente. Isso significa que todo o LAG ficará inoperante caso o número de conexões operacionais fique abaixo desse limite. Este atributo pode ser usado para evitar a utilização em excesso das conexões restantes. 

Todas as conexões em um LAG funcionam em modo ativo/ativo. 

**nota**  
Quando você cria um LAG ou associa mais conexões ao LAG, não podemos garantir portas disponíveis o suficiente em um determinado endpoint do Direct Connect. 

**Topics**
+ [Considerações sobre MACsec](#lag-macsec-considerations)
+ [Criar um LAG](create-lag.md)
+ [Visualização dos detalhes do LAG](view-lag.md)
+ [Atualizar um LAG](update-lag.md)
+ [Associar uma conexão a um LAG](associate-connection-with-lag.md)
+ [Desassociar uma conexão de um LAG](disassociate-connection-from-lag.md)
+ [Associar um CKN/CAK de MACsec a um LAG](associate-key-lag.md)
+ [Remover a associação entre uma chave MACsec secreta e um LAG](disassociate-key-lag.md)
+ [Exclusão de um LAG](delete-lag.md)

## Considerações sobre o protocolo MACsec para o Direct Connect
<a name="lag-macsec-considerations"></a>

Leve o seguinte em consideração ao configurar o MACsec em LAGs:
+ Quando você cria um LAG com base em conexões existentes, desassociamos todas as chaves MACsec das conexões. Em seguida, adicionamos as conexões ao LAG e associamos a chave MACsec do LAG às conexões.
+ Quando você associa uma conexão existente a um LAG, as chaves MACsec associadas ao LAG na ocasião serão associadas à conexão. Portanto, desassociamos as chaves MACsec da conexão, adicionamos a conexão ao LAG e, em seguida, associamos a chave MACsec do LAG à conexão.
+ Somente uma única chave MACsec pode ser usada em todos os links do LAG a qualquer momento. A capacidade de suportar várias chaves do MACsec serve apenas para a rotação de chaves.

# Criação de um LAG em um endpoint do Direct Connect
<a name="create-lag"></a>

Você pode criar um LAG provisionando novas conexões ou agregando conexões existentes.

Você não pode criar um LAG com novas conexões caso isso resulte no excesso do limite geral de conexões para a Região.

Para criar um LAG com base em conexões existentes, as conexões devem estar no mesmo dispositivo da AWS (terminar no mesmo endpoint do Direct Connect). Também devem usar a mesma largura de banda. Não é possível migrar uma conexão de um LAG existente caso a remoção da conexão original deixe o LAG original abaixo da configuração para o número mínimo de conexões operacionais.

**Importante**  
Para conexões existentes, a conectividade com a AWS é interrompida durante a criação do LAG.

**Para criar um LAG com novas conexões**

1. Abra o console do **Direct Connect** em [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. No painel de navegação, selecione **LAGs**.

1. Escolha **Criar LAG**.

1. Em **Lag creation type (Tipo de criação de LAG)**, escolha **Request new connections (Solicitar novas conexões)** e forneça as seguintes informações:
   + **LAG name (Nome do LAG)**: um nome para o LAG.
   + **Location (Local)**: o local do LAG.
   + **Port speed (Velocidade da porta)**: a velocidade da porta para as conexões.
   + **Number of new connections (Número de novas conexões)**: o número de novas conexões a serem criadas. Você pode ter, no máximo, quatro conexões quando a velocidade da porta é de 1 G ou de 10 G, ou duas quando a velocidade da porta é de 100 Gbps ou de 400 Gbps.
   + (Opcional) Configure o MAC Security (MACsec) para a conexão. Em **Configurações adicionais**, selecione **Solicitar uma porta compatível com MACsec**.

     O MACsec só está disponível para conexões dedicadas.
   + (Opcional) Adicione ou remova uma tag.

     [Adicionar uma tag] Selecione **Add tag** (Adicionar tag) e faça o seguinte:
     + Em **Key (Chave)**, insira o nome da chave.
     + Em **Valor** insira o valor da chave.

     [Remover uma tag] Ao lado da tag, escolha **Remove tag (Remover tag)**.

1. Escolha **Criar LAG**.

**Para criar um LAG com base em conexões existentes**

1. Abra o console do **Direct Connect** em [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. No painel de navegação, selecione **LAGs**.

1. Escolha **Criar LAG**.

1. Em **Lag creation type (Tipo de criação de LAG)**, escolha **Use existing connections (Usar conexões existentes)** e forneça as seguintes informações:
   + **LAG name (Nome do LAG)**: um nome para o LAG.
   + **Conexões existentes**: a conexão do Direct Connect a ser usada para o LAG.
   + (Opcional) **Número de novas conexões**: o número de novas conexões a serem criadas. Você pode ter, no máximo, quatro conexões quando a velocidade da porta é de 1 G ou de 10 G, ou duas quando a velocidade da porta é de 100 Gbps ou de 400 Gbps.

1. (Opcional) Adicione ou remova uma tag.

   [Adicionar uma tag] Selecione **Add tag** (Adicionar tag) e faça o seguinte:
   + Em **Key (Chave)**, insira o nome da chave.
   + Em **Valor** insira o valor da chave.

   [Remover uma tag] Ao lado da tag, escolha **Remove tag (Remover tag)**.

1. Escolha **Criar LAG**.

**Para criar um LAG usando a linha de comando ou a API**
+ [create-lag](https://docs.aws.amazon.com/cli/latest/reference/directconnect/create-lag.html) (AWS CLI)
+ [CreateLag](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_CreateLag.html) (API do Direct Connect)

**Para descrever os LAGs usando a linha de comando ou a API**
+ [describe-lags](https://docs.aws.amazon.com/cli/latest/reference/directconnect/describe-lags.html) (AWS CLI)
+ [DescribeLags](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_DescribeLags.html) (API do Direct Connect)

**Para baixar a LOA-CFA usando a linha de comando ou a API**
+ [describe-loa](https://docs.aws.amazon.com/cli/latest/reference/directconnect/describe-loa.html) (AWS CLI)
+ [DescribeLoa](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_DescribeLoa.html) (API do Direct Connect)

Após criar um LAG, você poderá associar ou desassociar conexões dele. Para obter mais informações, consulte [Associação de uma conexão com um LAG](associate-connection-with-lag.md) e [Desassociação de uma conexão de um LAG](disassociate-connection-from-lag.md).

# Veja os detalhes do LAG em um endpoint Direct Connect
<a name="view-lag"></a>

Depois de criar um LAG, você pode ver seus detalhes usando o Direct Connect console ou usando a linha de comando ou a API.

**Para visualizar informações sobre o LAG**

1. Abra o **Direct Connect**console em [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. No painel de navegação, escolha **LAGs**.

1. Selecione o LAG e escolha **View details (Visualizar detalhes)**.

1. Você pode visualizar informações sobre o LAG, incluindo seu ID e o Direct Connect endpoint no qual as conexões terminam.

**Para visualizar informações sobre seu LAG usando a linha de comando ou a API**
+ [describe-lags](https://docs.aws.amazon.com/cli/latest/reference/directconnect/describe-lags.html) (AWS CLI)
+ [DescribeLags](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_DescribeLags.html)(Direct Connect API)

# Atualização de um LAG em um endpoint do Direct Connect
<a name="update-lag"></a>

É possível atualizar os seguintes atributos do grupo de agregação de links (LAG) usando o console do Direct Connect ou a linha de comando ou a API:
+ O nome do LAG.
+ O valor para o número mínimo de conexões que devem estar operacionais para que o LAG fique operacional. 
+ O modo de criptografia MACsec do LAG.

  O MACsec só está disponível para conexões dedicadas.

  A AWS atribui esse valor a cada conexão que faz parte do LAG.

  Os valores válidos são:
  + `should_encrypt`
  + `must_encrypt`

    Quando você define o modo de criptografia para esse valor, as conexões ficam inativas quando a criptografia estiver inativa.
  + `no_encrypt`
+ As tags.

**nota**  
Caso você ajuste o valor limite para o número mínimo de conexões operacionais, certifique-se de que o novo valor não faça o LAG ficar abaixo do limite e ficar não operacional.

**Para atualizar um LAG**

1. Abra o console do **Direct Connect** em [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. No painel de navegação, selecione **LAGs**.

1. Selecione o LAG e escolha **Editar**.

1. Modificar o LAG

   [Alterar o nome] Em **LAG Name (Nome do LAG)**, insira um novo nome para o LAG.

   [Ajustar o número mínimo de conexões] Em **Links mínimos**, insira o número mínimo de conexões operacionais.

   [Adicionar uma tag] Selecione **Add tag** (Adicionar tag) e faça o seguinte:
   + Em **Key (Chave)**, insira o nome da chave.
   + Em **Valor** insira o valor da chave.

   [Remover uma tag] Ao lado da tag, escolha **Remove tag (Remover tag)**.

1. Escolha **Edit LAG (Editar LAG)**.

**Para atualizar um LAG usando a linha de comando ou a API**
+ [update-lag](https://docs.aws.amazon.com/cli/latest/reference/directconnect/update-lag.html) (AWS CLI)
+ [UpdateLag](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_UpdateLag.html) (API do Direct Connect)

# Associação de uma conexão com um LAG em um endpoint do Direct Connect
<a name="associate-connection-with-lag"></a>

É possível associar uma conexão existente com um LAG usando o console do Direct Connect ou a linha de comando ou a API. A conexão pode ser independente ou fazer parte de outro LAG. A conexão deve estar no mesmo dispositivo da AWS e usar a mesma largura de banda do LAG. Caso a conexão já esteja associada a outro LAG, não será possível reassociá-la caso a remoção da conexão faça o LAG ficar abaixo do limite para o número mínimo de conexões operacionais.

A associação de uma conexão a um LAG reassocia automaticamente as interfaces virtuais ao LAG.

**Importante**  
A conectividade com a AWS pela conexão é interrompida durante a associação.

**Para associar uma conexão a um LAG**

1. Abra o console do **Direct Connect** em [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. No painel de navegação, selecione **LAGs**.

1. Selecione o LAG e escolha **Visualizar detalhes**.

1. Em **Connections (Conexões)**, escolha **Associate connection (Associar conexão)**.

1. Em **Connection (Conexão)**, escolha a conexão do Direct Connect a ser usada para o LAG.

1. Escolha **Associate Connection (Associar conexão)**.

**Para associar uma conexão usando a linha de comando ou a API**
+ [associate-connection-with-lag](https://docs.aws.amazon.com/cli/latest/reference/directconnect/associate-connection-with-lag.html) (AWS CLI)
+ [AssociateConnectionWithLag](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_AssociateConnectionWithLag.html) (API do Direct Connect)

# Desassociação de uma conexão de um LAG no endpoint do Direct Connect
<a name="disassociate-connection-from-lag"></a>

Converta uma conexão em autônoma ao desassociá-la de um LAG usando o console do Direct Connect ou a linha de comando ou a API. Você não poderá desassociar uma conexão se ela fizer o LAG ficar abaixo do limite para o número mínimo de conexões operacionais.

A desassociação de uma conexão de um LAG não desassocia automaticamente interfaces virtuais.

**Importante**  
Sua conexão com a AWS é interrompida durante a desassociação.

**Para desassociar uma conexão de um LAG**

1. Abra o console do **Direct Connect** em [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. No painel à esquerda, selecione **LAGs**.

1. Selecione o LAG e escolha **Visualizar detalhes**.

1. Em **Connections (Conexões)**, selecione a conexão na lista de conexões disponíveis e escolha **Disassociate (Desassociar)**.

1. Na caixa de diálogo de confirmação, escolha **Desassociar**.

**Para desassociar uma conexão usando a linha de comando ou a API**
+ [disassociate-connection-from-lag](https://docs.aws.amazon.com/cli/latest/reference/directconnect/disassociate-connection-from-lag.html) (AWS CLI)
+ [DisassociateConnectionFromLag](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_DisassociateConnectionFromLag.html) (API do Direct Connect)

# Associação de chaves CKN/CAK do MACsec a um LAG de endpoint do Direct Connect
<a name="associate-key-lag"></a>

Após a criação de um LAG compatível com o protocolo MACsec, é possível associar chaves CKN/CAK à conexão usando o console do Direct Connect ou a linha de comando ou a API.

**nota**  
Você não poderá modificar uma chave secreta MACsec após associá-la a um LAG. Se você precisar modificar a chave, desassocie a chave da conexão e associe uma nova chave à conexão. Para obter mais informações sobre como remover uma associação, consulte [Remova a associação entre uma chave MACsec secreta e um LAG de Direct Connect endpoint](disassociate-key-lag.md).

**Para associar uma chave MACsec a um LAG**

1. Abra o console do **Direct Connect** em [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. No painel de navegação, selecione **LAGs**.

1. Selecione o LAG e escolha **View details (Visualizar detalhes)**.

1. Escolha **Associar chave**.

1. Insira a chave MACsec.

   [Usar o par CAK/CKN] Escolha o **Par de chaves** e faça o seguinte:
   + Em **Chave de associação de conectividade (CAK)**, insira a CAK.
   + Em **Nome da chave de associação de conectividade (CKN)**, insira a CKN.

   [Usar o segredo] Escolha o **Segredo existente do Secret Manager** e, em seguida, selecione a chave secreta MACsec para **Segredo**.

1. Escolha **Associar chave**.

**Para associar uma chave do MACsec a um LAG usando a linha de comando ou a API**
+ [associate-mac-sec-key](https://docs.aws.amazon.com/cli/latest/reference/directconnect/associate-mac-sec-key.html) (AWS CLI)
+ [AssociateMacSecKey](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_AssociateMacSecKey.html) (Direct Connect API)

# Remova a associação entre uma chave MACsec secreta e um LAG de Direct Connect endpoint
<a name="disassociate-key-lag"></a>

Você pode remover a associação entre o LAG e a MACsec chave usando o Direct Connect console ou a linha de comando ou a API.

**Para remover uma associação entre um LAG e uma chave MACsec**

1. Abra o **Direct Connect**console em [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. No painel de navegação, escolha **LAGs**.

1. Selecione o LAG e escolha **View details (Visualizar detalhes)**.

1. Selecione o MACsec segredo a ser removido e, em seguida, escolha **Desassociar chave**.

1. Na caixa de diálogo de confirmação, digite **desassociar** e escolha **Desassociar**.

**Para remover uma associação entre um LAG e uma MACsec chave usando a linha de comando ou a API**
+ [disassociate-mac-sec-key](https://docs.aws.amazon.com/cli/latest/reference/directconnect/disassociate-mac-sec-key.html) (AWS CLI)
+ [DisassociateMacSecKey](https://docs.aws.amazon.com/directconnect/latest/APIReference/API__DisassociateMacSecKey.html)(Direct Connect API)

# Exclusão de um LAG de endpoint do Direct Connect
<a name="delete-lag"></a>

Você poderá excluir LAGs quando não precisar mais deles. Não será possível excluir um LAG se ele tiver interfaces virtuais associadas a ele. Primeiro é necessário excluir as interfaces virtuais ou associá-las a outro LAG ou a outra conexão. A exclusão de um LAG não remove as conexões no LAG; você deve excluir as conexões do tipo "faça você mesmo". Para obter mais informações, consulte [Excluir uma conexão](deleteconnection.md).

É possível excluir um LAG usando o console do Direct Connect ou a linha de comando ou a API.

**Para excluir um LAG**

1. Abra o console do **Direct Connect** em [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. No painel de navegação, selecione **LAGs**.

1. Selecione os LAGs e escolha **Excluir**.

1. Na caixa de diálogo de confirmação, escolha **Excluir**.

**Para excluir um LAG usando a linha de comando ou a API**
+ [delete-lag](https://docs.aws.amazon.com/cli/latest/reference/directconnect/delete-lag.html) (AWS CLI)
+ [DeleteLag](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_DeleteLag.html) (API do Direct Connect)