Associação de chaves CKN/CAK do MACsec com uma conexão do Direct Connect
Após criar a conexão compatível com MACsec, você poderá associar um CKN/CAK à conexão. É possível criar a associação usando o console do Direct Connect ou a linha de comando ou a API.
nota
Você não poderá modificar uma chave secreta MACsec após associá-la a uma conexão. Se você precisar modificar a chave, desassocie a chave da conexão e associe uma nova chave à conexão. Para obter mais informações sobre como remover uma associação, consulte Remover a associação entre uma chave secreta MACsec e uma conexão.
Para associar uma chave MACsec a uma conexão
Abra o console do Direct Connect em https://console.aws.amazon.com/directconnect/v2/home
. -
No painel de à esquerda, selecione Connections (Conexões).
-
Selecione uma conexão e escolha Visualizar detalhes.
-
Escolha Associar chave.
-
Insira a chave MACsec.
[Usar o par CAK/CKN] Escolha o Par de chaves e faça o seguinte:
-
Em Chave de associação de conectividade (CAK), insira a CAK.
-
Em Nome da chave de associação de conectividade (CKN), insira a CKN.
[Usar o segredo] Escolha o Segredo existente do Secret Manager e, em seguida, selecione a chave secreta MACsec para Segredo.
-
Escolha Associar chave.
Para associar uma chave do MACsec com uma conexão usando a linha de comando ou a API
-
associate-mac-sec-key (AWS CLI)
-
AssociateMacSecKey (Direct Connect API)