Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Ordnen Sie einem AWS Direct Connect Endpunkt ein MACsecCKN/CAKzu LAG
Nachdem Sie LAG das, was unterstütztMACsec, erstellt haben, können Sie der CAK Verbindung entweder über die AWS Direct Connect Konsole oder über die Befehlszeile oder einCKN/zuordnenAPI.
Anmerkung
Sie können einen MACsec geheimen Schlüssel nicht ändern, nachdem Sie ihn mit einem verknüpft habenLAG. Wenn Sie den Schlüssel ändern müssen, trennen Sie den Schlüssel von der Verbindung und ordnen Sie der Verbindung dann einen neuen Schlüssel zu. Informationen zum Entfernen einer Zuordnung finden Sie unter Entfernen Sie die Zuordnung zwischen einem MACsec geheimen Schlüssel und einem AWS Direct Connect Endpunkt LAG.
Um einen MACsec Schlüssel mit einem zu verknüpfen LAG
Öffnen Sie die AWS Direct ConnectKonsole unter https://console.aws.amazon.com/directconnect/v2/home
. -
Wählen Sie im Navigationsbereich. LAGs
-
Wählen Sie das aus LAG und wählen Sie Details anzeigen.
-
Wählen Sie Associate key (Schlüssel zuordnen) aus.
-
Geben Sie den MACsec Schlüssel ein.
[Verwenden Sie das CKN PaarCAK/] Wählen Sie Key Pair und gehen Sie dann wie folgt vor:
-
Geben Sie für Connectivity Association Key (CAK) den einCAK.
-
Geben Sie für Connectivity Association Key Name (CKN) den einCKN.
[Den geheimen Schlüssel verwenden] Wählen Sie Existing Secret Manager Secret und dann für Secret den MACsec geheimen Schlüssel aus.
-
-
Wählen Sie Associate key (Schlüssel zuordnen) aus.
Um einen MACsec Schlüssel mit einem zu verknüpfen, LAG verwenden Sie die Befehlszeile oder API
-
associate-mac-sec-key (AWS CLI)
-
AssociateMacSecKey (AWS Direct Connect API)