

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Associare un MacSec CKN/CAK a Direct Connect endpoint LAG
<a name="associate-key-lag"></a>

Dopo aver creato il LAG che supporta MacSec, è possibile CKN/CAK associare a alla connessione utilizzando la Direct Connect console o utilizzando la riga di comando o l'API.

**Nota**  
Non è possibile modificare una chiave segreta MACsec dopo averla associata a un LAG. Se è necessario modificare la chiave, dissocia la chiave dalla connessione e quindi associa una nuova chiave alla connessione. Per ulteriori informazioni sulla rimozione di un'associazione, consulta [Rimuovere l'associazione tra una chiave segreta MacSec e un Direct Connect ritardo dell'endpoint](disassociate-key-lag.md).

**Associare un MACsec CKN/CAK a un LAG**

1. Apri la console **Direct Connect** all'indirizzo [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. Nel riquadro di navigazione scegli **LAGs (LAG)**.

1. Selezionare il LAG e scegliere **View details (Visualizza dettagli)**.

1. Selezionare **Associa chiave**.

1. Immettere la chiave MACsec.

   [Usa la CAK/CKN coppia] Scegliete **Key Pair**, quindi effettuate le seguenti operazioni:
   + Per **Connectivity Association Key (CAK)**, inserisci il CAK.
   + Per **Connectivity Association Key Name (CKN)**, inserisci il CKN.

   [Usa il segreto] Scegli il segreto di **Segreto di Segret Manager esistente**, quindi per **Segreto**, seleziona la chiave segreta MACsec.

1. Selezionare **Associa chiave**.

**Per associare una chiave MacSec a un LAG utilizzando la riga di comando o l'API**
+ [associate-mac-sec-key](https://docs.aws.amazon.com/cli/latest/reference/directconnect/associate-mac-sec-key.html) ()AWS CLI
+ [AssociateMacSecKey](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_AssociateMacSecKey.html)(API)Direct Connect 