Asociar un CKN/CAK de MACsec a una conexión Direct Connect
Después de crear la conexión compatible con MACsec, puede asociar un par de CKN/CAK a la conexión. Puede crear la asociación con la consola de Direct Connect o a través de la línea de comandos o la API.
nota
No puede modificar una clave secreta de MACsec después de asociarla a una conexión. Si necesita modificar la clave, desasocie la clave de la conexión y, a continuación, asocie una clave nueva a la conexión. Para obtener información sobre cómo quitar una asociación, consulte Eliminar la asociación entre una clave secreta de MACsec y una conexión.
Para asociar una clave de MACsec a una conexión
Abra la consola de Direct Connect en https://console.aws.amazon.com/directconnect/v2/home
. -
En el panel izquierdo, elija Connections (Conexiones).
-
Seleccione una conexión y, a continuación, elija Ver detalles.
-
Elija Asociar clave.
-
Ingrese la clave de MACsec.
[Utilizar el par de CAK/CKN] Elija el Par de claves y, a continuación, realice lo siguiente:
-
En Clave de asociación de conectividad (CAK), ingrese la CAK.
-
En Nombre de clave de asociación de conectividad (CKN), ingrese el CKN.
[Utilizar el secreto] Elija Secreto de Secrets Manager existente y, a continuación, en Secreto, seleccione la clave secreta de MACsec.
-
Elija Asociar clave.
Para asociar una clave MACsec a una conexión con la línea de comandos o la API
-
associate-mac-sec-key (AWS CLI)
-
AssociateMacSecKey (API de Direct Connect)