Esta página descreve como obter as chaves MACsec para o MACsec para o Cloud Interconnect.
O MACsec para o Cloud Interconnect gera valores da chave de associação de conetividade (CAK) e do nome da chave de associação de conetividade (CKN) GCM-AES-256. Usa os valores que o MACsec para o Cloud Interconnect gera quando configura o router no local. Pode obter os valores em qualquer altura após configurar as chaves partilhadas previamente na sua ligação do Cloud Interconnect.
Para mais informações, consulte o artigo Configure o seu router no local.
Funções necessárias
Para receber as autorizações de que
precisa para obter chaves MACsec,
peça ao seu administrador para lhe conceder a função de
administrador de rede de computação (roles/compute.networkAdmin
)
do IAM no seu projeto.
Para mais informações sobre a atribuição de funções, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.
Também pode conseguir as autorizações necessárias através de funções personalizadas ou outras funções predefinidas.
Se optar por usar funções personalizadas, certifique-se de que a sua função personalizada para administrar o MACsec para o Cloud Interconnect inclui a autorização de IAM compute.interconnects.getMacsecConfig
.
Obtenha chaves pré-partilhadas
Selecione uma das seguintes opções:
Consola
Na Google Cloud consola, aceda ao separador Ligações físicas do Cloud Interconnect.
Selecione a associação que quer ver.
No separador MACsec, aceda à secção Chaves pré-partilhadas, encontre o nome da chave pré-partilhada e, de seguida, clique em Ver. É apresentada uma janela com a chave de associação de conectividade (CAK) e o nome da chave de associação de conectividade (CKN). Clique no botão Copiar para copiar cada valor para a área de transferência do computador.
Clique em Fechar.
gcloud
Execute o seguinte comando:
gcloud compute interconnects macsec get-config INTERCONNECT_CONNECTION_NAME
Substitua INTERCONNECT_CONNECTION_NAME
pelo nome da sua ligação do Cloud Interconnect.
O resultado é semelhante ao seguinte:
preSharedKeys:
- cak: 0123456789abcdef...0123456789abcdef
ckn: 0101016789abcdef...0123456789abcdef
name: key1
startTime: 2023-07-01T21:00:01.000Z