本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
將 MACsecCKN/CAK與 AWS Direct Connect 端點相關聯 LAG
建立支援之後MACsec,您可以使用 AWS Direct Connect 主控台或使用指令列或,將CKN/CAK與連線相關聯API。LAG
注意
將MACsec秘密金鑰與一個關聯之後,您就無法修改它LAG。如果您需要修改金鑰,請取消金鑰與連線的關聯,然後將新金鑰與連線產生關聯。如需移除關聯的資訊,請參閱 移除MACsec秘密金鑰與 AWS Direct Connect 端點之間的關聯 LAG。
將MACsec金鑰與金鑰相關聯 LAG
在 https://console.aws.amazon.com/directconnect/v2/
家中打開AWS Direct Connect控制台。 -
在導覽窗格中,選擇LAGs。
-
選取LAG並選擇 [檢視詳細資訊]。
-
選擇關聯金鑰。
-
輸入MACsec金鑰。
[使用CAK/CKN配對] 選擇 [金鑰配對],然後執行下列動作:
-
對於「連線關聯金鑰」(CAK),輸入CAK.
-
對於「連線關聯金鑰名稱」(CKN),輸入CKN.
[使用密碼] 選擇現有的密碼管理員密碼,然後針對密碼選取MACsec秘密金鑰。
-
-
選擇關聯金鑰。
LAG使用指令行將MACsec鍵與鍵相關聯的步驟或 API
-
associate-mac-sec-key (AWS CLI)
-
AssociateMacSecKey (AWS Direct Connect API)