שינוי ההתנהגות של fail-open

בדף הזה מוסבר איך לשנות את ההתנהגות של MACsec ב-Cloud Interconnect במקרה של כשל.

אתם יכולים להפעיל את MACsec ל-Cloud Interconnect עם התנהגות של fail-open. מצב Fail-open פירושו שאם נתבי הקצה של Google לא מצליחים ליצור סשן של הסכם מפתחות MACsec ‏ (MKA) עם הנתב שלכם, חיבור Cloud Interconnect ממשיך לפעול עם תנועה לא מוצפנת. הגדרת ברירת המחדל היא שכל התנועה תיחסם אם לא ניתן ליצור סשן MKA עם הנתב.

אפשר לשנות את התנהגות המעבר לגיבוי (failover) של MACsec רק באמצעות Google Cloud CLI.

הפעלת התנהגות של מעבר למצב פתוח במקרה של כשל

לפני שמפעילים MACsec ל-Cloud Interconnect עם התנהגות של fail-open, צריך לוודא שאין תעבורה בחיבור Cloud Interconnect.

gcloud

מריצים את הפקודות הבאות:

gcloud compute interconnects macsec update INTERCONNECT_CONNECTION_NAME \
    --no-enabled \
    --fail-open
gcloud compute interconnects macsec update INTERCONNECT_CONNECTION_NAME \
    --enabled

השבתת התנהגות fail-open

אם הפעלתם התנהגות של מעבר למצב פתוח ב-MACsec עבור Cloud Interconnect, תוכלו להשבית אותה בהמשך. אחרי שמשביתים את ההתנהגות של פתיחת שער במקרה של כשל, אם נתבי הקצה של Google לא מצליחים ליצור סשן של הסכם מפתחות MACsec ‏ (MKA) עם הנתב שלכם, החיבור מפסיק להעביר את כל התנועה.

gcloud

מריצים את הפקודות הבאות:

gcloud compute interconnects macsec update INTERCONNECT_CONNECTION_NAME \
    --no-enabled \
    --no-fail-open
gcloud compute interconnects macsec update INTERCONNECT_CONNECTION_NAME \
    --enabled

מה השלב הבא?