Mendukung pengasosiasian kunci MacSec pada port koneksi fisik dedicated. Melalui chip enkripsi khusus (seperti NIC atau switch), fitur ini memungkinkan enkripsi/dekripsi latensi rendah yang secara langsung mengenkripsi tautan fisik (seperti fiber atau Ethernet), mencakup semua trafik dari pengirim ke penerima.
Deskripsi operasi
Untuk menggunakan fitur ini, kondisi berikut harus dipenuhi:
-
Perangkat tempat koneksi fisik berada mendukung fitur MacSec.
-
Koneksi fisik telah dibayar.
-
Hanya koneksi fisik dedicated yang didukung.
Catatan penggunaan lainnya:
-
Maksimal 3 set Ckn dan Cak dapat dikonfigurasi.
-
Mengaitkan kunci yang saat ini berada dalam status Disassociated akan membatalkan pengaitan kunci yang sebelumnya berlaku.
-
Mengaitkan kunci yang saat ini berada dalam status AssociatedFailed akan menjadi Pemicu bagi perangkat untuk menegosiasikan ulang sesi.
Coba sekarang
Test
RAM authorization
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| RegionId |
string |
Yes |
ID wilayah koneksi fisik. Anda dapat memanggil operasi DescribeRegions untuk mengkueri ID wilayah. |
cn-hangzhou |
| PhysicalConnectionId |
string |
Yes |
ID koneksi fisik. |
pc-bp1hp0wr072f6**** |
| CipherSuite |
string |
Yes |
Tipe algoritma enkripsi. Nilai valid:
|
GCM-AES-128 |
| Ckn |
string |
Yes |
Nama kunci. Hanya karakter heksadesimal yang didukung. Huruf kecil secara otomatis dikonversi menjadi huruf besar. Ketika tipe algoritma enkripsi adalah GCM-AES-128 atau GCM-AES-XPN-128, panjangnya harus 32 karakter heksadesimal. Ketika tipe algoritma enkripsi adalah GCM-AES-256 atau GCM-AES-XPN-256, panjangnya harus 64 karakter heksadesimal. |
0123456789ABCDEF0123456789ABCDEF |
| Cak |
string |
Yes |
Kata sandi kunci. Hanya karakter heksadesimal yang didukung. Huruf kecil secara otomatis dikonversi menjadi huruf besar. Ketika tipe algoritma enkripsi adalah GCM-AES-128 atau GCM-AES-XPN-128, panjangnya harus 32 karakter heksadesimal. Ketika tipe algoritma enkripsi adalah GCM-AES-256 atau GCM-AES-XPN-256, panjangnya harus 64 karakter heksadesimal. |
0123456789ABCDEF0123456789ABCDEF |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
|||
| RequestId |
string |
ID permintaan. |
D32B3C26-6C6C-4988-93E9-D2A6444CE6AE |
Contoh
Respons sukses
JSONformat
{
"RequestId": "D32B3C26-6C6C-4988-93E9-D2A6444CE6AE"
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | IllegalParam.%s | The param of %s is illegal. | |
| 400 | ResourceNotFound.PhysicalConnectionId | The specified resource of [%s] is not found. | |
| 400 | IncorrectStatus.PhysicalConnection | The status of %s [%s] is incorrect. | |
| 400 | UnsupportedFeature.Macsec | The feature of Macsec is not supported. | |
| 400 | IncorrectStatus.PconnMacsec | The status of %s [%s] is incorrect. | |
| 400 | QuotaExceeded.PconnMacsec | The quota of PconnMacsec is exceeded, usage 3/3. | |
| 400 | UnsupportedFeature.Macsec.CipherSuite | The feature of Macsec.CipherSuite is not supported. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.