支援在獨享實體專線連接埠上關聯 MacSec 金鑰,透過專用加密晶片(如 NIC 或交換器)實現低延遲加密/解密,從而直接對實體鏈路(如光纖、乙太網路)進行加密,覆蓋從傳送方到接收方的全部流量。
介面說明
使用該功能需要滿足以下條件:
-
實體專線所在的設備支援 MacSec 特性
-
實體專線需要付款完成
-
僅支援在獨享實體專線設定
其他使用說明:
-
最多僅支援設定 3 組 Ckn 和 Cak
-
關聯目前處於 Disassociated 狀態的金鑰,會取消關聯之前生效的金鑰
-
關聯目前處於 AssociatedFailed 狀態的金鑰,會觸發設備進行重新協商工作階段。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| RegionId |
string |
是 |
實體專線所在的地域 ID。 您可以透過呼叫 DescribeRegions 介面取得地域 ID。 |
cn-hangzhou |
| PhysicalConnectionId |
string |
是 |
實體專線 ID。實體專線必須是已完成付費、設備支援 MACsec 的獨享實體專線,並處於 Enabled 狀態。可透過 DescribePhysicalConnections 查詢目前狀態和設備能力。 |
pc-bp1hp0wr072f6**** |
| CipherSuite |
string |
是 |
加密演算法類型,取值範圍:
|
GCM-AES-128 |
| Ckn |
string |
是 |
金鑰名稱,僅支援十六進位字元,小寫會自動轉換為大寫,當加密演算法類型是 GCM-AES-128 或者 GCM-AES-XPN-128 時,長度要求為 32 個十六進位字元,當加密演算法類型是 GCM-AES-256 或者 GCM-AES-XPN-256 時,長度要求為 64 個十六進位字元。 |
0123456789ABCDEF0123456789ABCDEF |
| Cak |
string |
是 |
金鑰密碼,僅支援十六進位字元,小寫會自動轉換為大寫,當加密演算法類型是 GCM-AES-128 或者 GCM-AES-XPN-128 時,長度要求為 32 個十六進位字元,當加密演算法類型是 GCM-AES-256 或者 GCM-AES-XPN-256 時,長度要求為 64 個十六進位字元。 |
0123456789ABCDEF0123456789ABCDEF |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
|||
| RequestId |
string |
請求 ID。 |
D32B3C26-6C6C-4988-93E9-D2A6444CE6AE |
樣本
正常返回樣本
JSON格式
{
"RequestId": "D32B3C26-6C6C-4988-93E9-D2A6444CE6AE"
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | IllegalParam.%s | The param of %s is illegal. | 指定的參數無效。 |
| 400 | ResourceNotFound.PhysicalConnectionId | The specified resource of [%s] is not found. | PhysicalConnection 不存在。 |
| 400 | IncorrectStatus.PhysicalConnection | The status of %s [%s] is incorrect. | 實體專線的狀態不支援此操作。 |
| 400 | UnsupportedFeature.Macsec | The feature of Macsec is not supported. | 目前實體專線不支援 MACSec 特性。 |
| 400 | IncorrectStatus.PconnMacsec | The status of %s [%s] is incorrect. | 不允許進行操作,因為有 MACSec 金鑰處於非穩態。 |
| 400 | QuotaExceeded.PconnMacsec | The quota of PconnMacsec is exceeded, usage 3/3. | 一條實體專線最多支援綁定 3 組 MACSec 金鑰。 |
| 400 | UnsupportedFeature.Macsec.CipherSuite | The feature of Macsec.CipherSuite is not supported. | 目前實體專線支援 MACSec,但不支援所選的加密演算法。 |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。