

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 將 MACsec CKN/CAK 與 Direct Connect 連線建立關聯
<a name="associate-key-connection"></a>

建立支援 MACsec 的連線後，您可以將 CKN/CAK 與連線建立關聯。您可以使用 Direct Connect 主控台或透過命令列或 API 建立關聯。

**注意**  
將 MACsec 私密金鑰與連線建立關聯之後，即無法修改。如果您需要修改金鑰，請取消金鑰與連線的關聯，然後將新金鑰與連線產生關聯。如需移除關聯的資訊，請參閱 [移除 MACsec 私密金鑰和連線之間的關聯](disassociate-key-connection.md)。

**將 MACsec 金鑰與連線產生關聯**

1. 在 https：//[https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home) 開啟 **Direct Connect**主控台。

1. 在左窗格中，選擇 **Connections (連線)**。

1. 選取連線，然後選擇**檢視詳細資訊**。

1. 選擇**關聯金鑰**。

1. 輸入 MACsec 金鑰。

   [使用 CAK/CKN 對] 選擇「**金鑰對**」，然後執行下列動作：
   + 對於**連線關聯金鑰 (CAK)**，輸入 CAK。
   + 對於**連線關聯金鑰名稱 (CKN)**，請輸入 CKN。

   [使用密碼] 選擇「**現有的 Secret Manager 密碼**，然後對於**密碼**選取 MACsec 私密金鑰。

1. 選擇**關聯金鑰**。

**使用命令列或 API 將 MACsec 金鑰與連線建立關聯**
+ [associate-mac-sec-key](https://docs.aws.amazon.com/cli/latest/reference/directconnect/associate-mac-sec-key.html) (AWS CLI)
+ [AssociateMacSecKey](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_AssociateMacSecKey.html) (Direct Connect API)