Modifique o comportamento de abertura em caso de falha

Esta página descreve como modificar o comportamento de falha aberta do MACsec para o Cloud Interconnect.

Pode optar por ativar o MACsec para o Cloud Interconnect com um comportamento de falha aberta. A abertura em caso de falha significa que, se os routers de limite da Google não conseguirem estabelecer uma sessão de acordo de chaves MACsec (MKA) com o seu router, a ligação do Cloud Interconnect permanece operacional com tráfego não encriptado. A predefinição elimina todo o tráfego se não for possível estabelecer uma sessão MKA com o router.

Só pode alterar o comportamento de comutação em caso de falha do MACsec através da CLI Google Cloud.

Ative o comportamento de falha aberta

Verifique se não existe tráfego na sua ligação do Cloud Interconnect antes de ativar o MACsec para o Cloud Interconnect com um comportamento de falha aberta.

gcloud

Execute os seguintes comandos:

gcloud compute interconnects macsec update INTERCONNECT_CONNECTION_NAME \
    --no-enabled \
    --fail-open
gcloud compute interconnects macsec update INTERCONNECT_CONNECTION_NAME \
    --enabled

Desative o comportamento de falha aberta

Se tiver o comportamento de falha aberta ativado para o MACsec para o Cloud Interconnect, pode optar por desativar posteriormente o comportamento de falha aberta. Depois de o comportamento de falha aberta ser desativado, se os routers de limite da Google não conseguirem estabelecer uma sessão de acordo de chaves MACsec (MKA) com o seu router, a ligação deixa de encaminhar todo o tráfego.

gcloud

Execute os seguintes comandos:

gcloud compute interconnects macsec update INTERCONNECT_CONNECTION_NAME \
    --no-enabled \
    --no-fail-open
gcloud compute interconnects macsec update INTERCONNECT_CONNECTION_NAME \
    --enabled

O que se segue?