

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 在 中加密 AWS Direct Connect
<a name="encryption-in-transit"></a>

AWS Direct Connect 根據預設， 不會加密傳輸中的流量。若要加密周遊的傳輸中資料 AWS Direct Connect，您必須使用該服務的傳輸加密選項。若要了解 EC2 執行個體流量加密，請參閱《Amazon EC2 使用者指南》中的[傳輸中加密](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/data-protection.html#encryption-transit)。

使用 AWS Direct Connect 和 AWS Site-to-Site VPN時，您可以將一或多個 AWS Direct Connect 專用網路連線與 Amazon VPC VPN 結合。這種組合可提供 IPsec 加密的私有連線，同時降低網路成本、增加頻寬輸送量，並提供比一般網際網路 VPN 連線更一致的網路體驗。如需詳細資訊，請參閱 [Amazon VPC-to-Amazon VPC 連線選項](https://aws.amazon.com/answers/networking/aws-single-data-center-ha-network-connectivity/)。

MAC Security (MACsec) 是 IEEE 標準，提供資料機密性、資料完整性和資料來源真實性。您可以使用支援 MACsec 的 Direct Connect 連線，將您的資料從公司資料中心加密到 Direct Connect 位置。如需詳細資訊，請參閱[中的 MAC 安全性 Direct Connect](MACsec.md)。