

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 将 MACsec CKN/CAK 与连接关联 Direct Connect
<a name="associate-key-connection"></a>

创建支持的连接后 MACsec，可以将 CKN/CAK 与该连接关联。您可以使用 Direct Connect 控制台、命令行或 API 创建关联。

**注意**  
将 MACsec 私有密钥与连接关联后，便无法对其进行修改。如果需要修改密钥，请解除密钥与连接的关联，然后将新密钥与连接关联。有关删除关联的信息，请参阅 [移除 MACsec 密钥和连接之间的关联](disassociate-key-connection.md)。

**将 MACsec 密钥与连接关联**

1. 在 [https://console.aws.amazon.com/directconnect/v2/](https://console.aws.amazon.com/directconnect/v2/home) home 中打开**Direct Connect**主机。

1. 在左侧窗格中，选择**连接**。

1. 选择连接，然后选择**查看详细信息**。

1. 选择**关联密钥**。

1. 输入密 MACsec 钥。

   [使用密钥 CAK/CKN 对] 选择 “**密钥对**”，然后执行以下操作：
   + 对于**连接关联密钥（CAK）**，输入 CAK。
   + 对于**连接关联密钥名称（CKN）**，输入 CAK。

   [使用密钥] 选择 “**现有密钥管理器密钥**”，然后在 “**密**钥” 中，选择 MACsec 密钥。

1. 选择**关联密钥**。

**使用命令行或 API 将 MACsec 密钥与连接关联**
+ [associate-mac-sec-key](https://docs.aws.amazon.com/cli/latest/reference/directconnect/associate-mac-sec-key.html) (AWS CLI)
+ [AssociateMacSecKey](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_AssociateMacSecKey.html)(Direct Connect API)