Esta página descreve como desativar o MACsec para o Cloud Interconnect.
Pode desativar o MACsec, o que pode ser útil ao resolver problemas da sua ligação.
Desative o MACsec para o Cloud Interconnect
Selecione uma das seguintes opções:
Consola
Na Cloud de Confiance consola, aceda ao separador Ligações físicas do Cloud Interconnect.
Selecione a associação que quer modificar.
No separador MACsec, clique em Desativar.
Na caixa de diálogo de confirmação, leia a mensagem e, de seguida, clique em Confirmar para confirmar que quer desativar o MACsec ou em Cancelar para cancelar.
gcloud
Para desativar o MACsec para o Cloud Interconnect, execute o seguinte comando:
gcloud compute interconnects macsec update INTERCONNECT_CONNECTION_NAME \
--no-enabled
Substitua INTERCONNECT_CONNECTION_NAME
pelo nome da sua ligação do Cloud Interconnect.
Valide a configuração do MACsec
Selecione uma das seguintes opções:
Consola
Na Cloud de Confiance consola, aceda ao separador Ligações físicas do Cloud Interconnect.
Selecione a associação que quer ver.
A secção Informações do circuito de associação apresenta as seguintes informações:
ID do circuito da Google: o nome do circuito de ligação.
Estado da associação: o estado físico da associação de membros do LACP apresenta um
Visto e Ativo para indicar que a associação de membros do LACP está ativa.Nome da chave MACsec: o campo está vazio quando o MACsec está desativado.
Receber energia ótica: uma dBm.
marca de verificação indica uma ligação aceitável. O nível de luz ótica que a interface física deteta do transmissor remoto é apresentado emPotência ótica de transmissão: uma
marca de verificação indica uma ligação aceitável e o nível de luz ótica que a interface física está a transmitir para o recetor remoto é apresentado em dBm.
A configuração MACsec apresenta Desativado para indicar que a encriptação MACsec está desativada na associação.
gcloud
Para validar a configuração do MACsec do Cloud Interconnect, execute o seguinte comando:
gcloud compute interconnects describe INTERCONNECT_CONNECTION_NAME
O resultado é semelhante ao seguinte:
adminEnabled: true
availableFeatures:
- IF_MACSEC
circuitInfos:
- customerDemarcId: fake-peer-demarc-0
googleCircuitId: LOOP-0
googleDemarcId: fake-local-demarc-0
creationTimestamp: '2021-10-05T03:39:33.888-07:00'
customerName: Fake Company
description: something important
googleReferenceId: '123456789'
id: '12345678987654321'
interconnectAttachments:
- https://www.googleapis.com/compute/v1/projects/my-project1/regions/us-central1/interconnectAttachments/interconnect-123456-987654321-0
interconnectType: IT_PRIVATE
kind: compute#interconnect
labelFingerprint: 12H17262736_
linkType: LINK_TYPE_ETHERNET_10G_LR
location: https://www.googleapis.com/compute/v1/projects/my-project1/global/interconnectLocations/cbf-zone2-65012
macsec:
failOpen: false
preSharedKeys:
- name: key1
startTime: 2023-07-01T21:00:01.000Z
macsecEnabled: false
name: INTERCONNECT_CONNECTION_NAME
operationalStatus: OS_ACTIVE
provisionedLinkCount: 1
requestedFeatures:
- IF_MACSEC
requestedLinkCount: 1
selfLink: https://www.googleapis.com/compute/v1/projects/my-project1/global/interconnects/INTERCONNECT_CONNECTION_NAME
selfLinkWithId: https://www.googleapis.com/compute/v1/projects/my-project1/global/interconnects/12345678987654321
state: ACTIVE
Os seguintes itens especificam a configuração das ligações MACsec:
macsec.failOpen
: o comportamento da ligação se o Cloud Interconnect não conseguir estabelecer uma sessão MKA com o seu router. O valor é qualquer uma das seguintes opções:false
: se não for possível estabelecer uma sessão MKA, o Cloud Interconnect rejeita todo o tráfego.true
: se não for possível estabelecer uma sessão MKA, o Cloud Interconnect passa tráfego não encriptado.
macsec.preSharedKeys.name
: a lista de todas as chaves previamente partilhadas configuradas para o Cloud Interconnect neste link.macsec.preSharedKeys.startTime
: quando a chave pré-partilhada atual ficou válida. Todas as chaves têm validade infinita.macsecEnabled
: estado do MACsec para o Cloud Interconnect neste link. O valor é qualquer uma das seguintes opções:false
: o MACsec para o Cloud Interconnect está desativado.true
: o MACsec para o Cloud Interconnect está ativado.
Este comando não apresenta o estado operacional do MACsec.