

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 将 MacSec CKN/CAK 与连接 Direct Connect 关联
<a name="associate-key-connection"></a>

创建支持 MacSec 的连接后，可以将 CKN/CAK 与该连接相关联。您可以使用 Direct Connect 控制台、命令行或 API 创建关联。

**注意**  
将 MACsec 密钥与连接关联后，您无法对其进行修改。如果需要修改密钥，请解除密钥与连接的关联，然后将新密钥与连接关联。有关删除关联的信息，请参阅 [删除 MACsec 密钥和连接之间的关联](disassociate-key-connection.md)。

**要将 MACsec 密钥与连接关联**

1. 打开 [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home) 控制台，网址为 **Direct Connect**。

1. 在左侧窗格中，选择**连接**。

1. 选择连接，然后选择**查看详细信息**。

1. 选择**关联密钥**。

1. 输入 MACsec 密钥。

   [使用密钥 CAK/CKN 对] 选择 “**密钥对**”，然后执行以下操作：
   + 对于**连接关联密钥（CAK）**，输入 CAK。
   + 对于**连接关联密钥名称（CKN）**，输入 CAK。

   [使用密钥] 选择**现有 Secret Manager 密钥**，然后对于**密钥**，选择 MACsec 密钥。

1. 选择**关联密钥**。

**使用命令行或 API 将 MACsec 密钥与连接相关联**
+ [associate-mac-sec-key](https://docs.aws.amazon.com/cli/latest/reference/directconnect/associate-mac-sec-key.html)（AWS CLI）
+ [AssociateMacSecKey](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_AssociateMacSecKey.html)(Direct Connect API)