שינוי ההתנהגות של fail-open

בדף הזה מוסבר איך לשנות את התנהגות ה-fail-open של MACsec ב-Cloud Interconnect.

אתם יכולים להפעיל את MACsec ל-Cloud Interconnect עם התנהגות של fail-open. מצב Fail-open פירושו שאם נתבי הקצה של Google לא מצליחים ליצור סשן של הסכם מפתחות MACsec ‏ (MKA) עם הנתב שלכם, חיבור Cloud Interconnect ממשיך לפעול עם תנועה לא מוצפנת. הגדרת ברירת המחדל היא שכל התנועה תיחסם אם לא ניתן ליצור סשן MKA עם הנתב.

אפשר לשנות את התנהגות המעבר לגיבוי (failover) של MACsec רק באמצעות Google Cloud CLI.

הפעלת התנהגות של פתיחה במקרה של כשל

לפני שמפעילים את MACsec ל-Cloud Interconnect עם התנהגות של פתיחה במקרה של כשל, צריך לוודא שאין תעבורה בחיבור Cloud Interconnect.

gcloud

מריצים את הפקודות הבאות:

gcloud compute interconnects macsec update INTERCONNECT_CONNECTION_NAME \
    --no-enabled \
    --fail-open
gcloud compute interconnects macsec update INTERCONNECT_CONNECTION_NAME \
    --enabled

השבתת התנהגות של פתיחה במקרה של כשל

אם הפעלתם התנהגות של פתיחה במקרה של כשל ב-MACsec ב-Cloud Interconnect, תוכלו להשבית אותה בהמשך. אחרי שמשביתים את ההתנהגות של fail-open, אם נתבי הקצה של Google לא מצליחים ליצור סשן של הסכם מפתחות MACsec ‏ (MKA) עם הנתב שלכם, החיבור מפסיק להעביר את כל התנועה.

gcloud

מריצים את הפקודות הבאות:

gcloud compute interconnects macsec update INTERCONNECT_CONNECTION_NAME \
    --no-enabled \
    --no-fail-open
gcloud compute interconnects macsec update INTERCONNECT_CONNECTION_NAME \
    --enabled

מה השלב הבא?