本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
将 MACsec CKN/CAK 与 AWS Direct Connect 端点 LAG 关联
创建支持 MACsec 的 LAG 后,您可以使用 AWS Direct Connect 控制台或使用命令行或 API 将 CKN/CAK 与连接关联。
注意
将 MACsec 密钥与 LAG 关联后,您无法对其进行修改。如果需要修改密钥,请解除密钥与连接的关联,然后将新密钥与连接关联。有关删除关联的信息,请参阅 删除 MACsec 密钥和 AWS Direct Connect 端点 LAG 之间的关联。
要将 MACsec 密钥与 LAG 关联
访问 https://console.aws.amazon.com/directconnect/v2/home
并打开 AWS Direct Connect 控制台。 -
在导航窗格中,选择 LAGs (LAG)。
-
选择 LAG,然后选择 View details (查看详细信息)。
-
选择关联密钥。
-
输入 MACsec 密钥。
[使用 CAK/CKN 对] 选择密钥对,然后执行以下操作:
-
对于连接关联密钥(CAK),输入 CAK。
-
对于连接关联密钥名称(CKN),输入 CAK。
[使用密钥] 选择现有 Secret Manager 密钥,然后对于密钥,选择 MACsec 密钥。
-
-
选择关联密钥。
使用命令行或 API 将 MACsec 密钥与 LAG 相关联
-
associate-mac-sec-key(AWS CLI)
-
AssociateMACsecKey(AWS Direct Connect API)