Questa pagina descrive come ottenere le chiavi MACsec per MACsec per Cloud Interconnect.
MACsec per Cloud Interconnect genera i valori della chiave di associazione di connettività (CAK) GCM-AES-256 e del nome della chiave di associazione di connettività (CKN). Utilizzi i valori generati da MACsec per Cloud Interconnect quando configuri il router on-premise. Puoi ottenere i valori in qualsiasi momento dopo aver configurato le chiavi precondivise sulla connessione Cloud Interconnect.
Per saperne di più, vedi Configurare il router on-premise.
Ruoli obbligatori
Per ottenere le autorizzazioni
necessarie per recuperare le chiavi MACsec,
chiedi all'amministratore di concederti il
ruolo IAM Compute Network Admin (roles/compute.networkAdmin
) nel progetto.
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
Se scegli di utilizzare ruoli personalizzati, assicurati che il ruolo personalizzato per l'amministrazione di MACsec per Cloud Interconnect includa l'autorizzazione IAM compute.interconnects.getMacsecConfig
.
Recuperare le chiavi precondivise
Seleziona una delle seguenti opzioni:
Console
Nella console Google Cloud , vai alla scheda Connessioni fisiche di Cloud Interconnect.
Seleziona la connessione che vuoi visualizzare.
Nella scheda MACsec, vai alla sezione Chiavi precondivise, trova il nome della chiave precondivisa e fai clic su Visualizza. Una finestra mostra la chiave di associazione della connettività (CAK) e il nome della chiave di associazione della connettività (CKN). Fai clic sul pulsante Copia per copiare ogni valore negli appunti del computer.
Fai clic su Chiudi.
gcloud
Esegui questo comando:
gcloud compute interconnects macsec get-config INTERCONNECT_CONNECTION_NAME
Sostituisci INTERCONNECT_CONNECTION_NAME
con il nome della tua
connessione Cloud Interconnect.
L'output è simile al seguente:
preSharedKeys:
- cak: 0123456789abcdef...0123456789abcdef
ckn: 0101016789abcdef...0123456789abcdef
name: key1
startTime: 2023-07-01T21:00:01.000Z