Mengasosiasikan kunci MACsec dengan port sirkuit Express Connect khusus. MACsec menggunakan chip enkripsi khusus (seperti NIC atau switch) untuk menerapkan enkripsi dan dekripsi berlatensi rendah, dengan langsung mengenkripsi tautan fisik (misalnya serat optik atau Ethernet), sehingga mencakup seluruh lalu lintas dari pengirim ke penerima.
Deskripsi operasi
Untuk menggunakan fitur ini, kondisi berikut harus dipenuhi:
-
Perangkat tempat sirkuit Express Connect berada mendukung fitur MACsec.
-
Pembayaran sirkuit Express Connect telah diselesaikan.
-
Hanya sirkuit Express Connect khusus yang didukung.
Catatan lainnya:
-
Maksimal tiga pasangan CKN dan CAK dapat dikonfigurasikan.
-
Mengasosiasikan kunci yang saat ini berstatus Disassociated akan memutus asosiasi kunci aktif sebelumnya.
-
Mengasosiasikan kunci yang saat ini berstatus AssociatedFailed akan memicu perangkat untuk melakukan negosiasi ulang sesi.
Coba sekarang
Test
RAM authorization
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| RegionId |
string |
Yes |
ID wilayah sirkuit Express Connect. Anda dapat memanggil operasi DescribeRegions untuk menanyakan ID wilayah. |
cn-hangzhou |
| PhysicalConnectionId |
string |
Yes |
ID sirkuit Express Connect. Sirkuit Express Connect harus merupakan sirkuit khusus yang telah menyelesaikan pembayaran, mendukung MACsec, dan berada dalam status Enabled. Anda dapat memanggil DescribePhysicalConnections untuk menanyakan status saat ini dan kemampuan perangkat. |
pc-bp1hp0wr072f6**** |
| CipherSuite |
string |
Yes |
Jenis algoritma enkripsi. Nilai yang valid:
|
GCM-AES-128 |
| Ckn |
string |
Yes |
Nama kunci. Hanya karakter heksadesimal yang didukung. Karakter huruf kecil secara otomatis diubah menjadi huruf kapital. Saat jenis algoritma enkripsi adalah GCM-AES-128 atau GCM-AES-XPN-128, panjangnya harus 32 karakter heksadesimal. Saat jenis algoritma enkripsi adalah GCM-AES-256 atau GCM-AES-XPN-256, panjangnya harus 64 karakter heksadesimal. |
0123456789ABCDEF0123456789ABCDEF |
| Cak |
string |
Yes |
Passphrase. Hanya karakter heksadesimal yang didukung. Karakter huruf kecil secara otomatis diubah menjadi huruf kapital. Saat jenis algoritma enkripsi adalah GCM-AES-128 atau GCM-AES-XPN-128, panjangnya harus 32 karakter heksadesimal. Saat jenis algoritma enkripsi adalah GCM-AES-256 atau GCM-AES-XPN-256, panjangnya harus 64 karakter heksadesimal. |
0123456789ABCDEF0123456789ABCDEF |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
|||
| RequestId |
string |
ID permintaan. |
D32B3C26-6C6C-4988-93E9-D2A6444CE6AE |
Contoh
Respons sukses
JSONformat
{
"RequestId": "D32B3C26-6C6C-4988-93E9-D2A6444CE6AE"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | IllegalParam.%s | The param of %s is illegal. | Parameter yang ditentukan tidak valid. |
| 400 | ResourceNotFound.PhysicalConnectionId | The specified resource of [%s] is not found. | PhysicalConnection tidak ada. |
| 400 | IncorrectStatus.PhysicalConnection | The status of %s [%s] is incorrect. | Status saat ini dari sirkuit Express Connect tidak mendukung operasi ini. |
| 400 | UnsupportedFeature.Macsec | The feature of Macsec is not supported. | Sirkuit Express Connect saat ini tidak mendukung fitur MACSec. |
| 400 | IncorrectStatus.PconnMacsec | The status of %s [%s] is incorrect. | Operasi tidak diizinkan karena kunci MACSec berada dalam keadaan tidak stabil. |
| 400 | QuotaExceeded.PconnMacsec | The quota of PconnMacsec is exceeded, usage 3/3. | Maksimal tiga kelompok kunci MACSec dapat diasosiasikan dengan satu sirkuit Express Connect. |
| 400 | UnsupportedFeature.Macsec.CipherSuite | The feature of Macsec.CipherSuite is not supported. | Sirkuit Express Connect saat ini mendukung MACSec, tetapi tidak mendukung algoritma enkripsi yang dipilih. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.