View a markdown version of this page

Datenschutz bei Amazon GameLift Streams - GameLift Amazon-Streams

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Datenschutz bei Amazon GameLift Streams

Das Modell der AWS https://aws.amazon.com/compliance/shared-responsibility-model/ gilt für den Datenschutz bei Amazon GameLift Streams. Wie in diesem Modell beschrieben, AWS ist es für den Schutz der globalen Infrastruktur verantwortlich, auf der das gesamte System läuft AWS Cloud. Sie sind dafür verantwortlich, die Kontrolle über Ihre in dieser Infrastruktur gehosteten Inhalte zu behalten. Sie sind auch für die Sicherheitskonfiguration und die Verwaltungsaufgaben für die von Ihnen verwendeten AWS-Services verantwortlich. Weitere Informationen zum Datenschutz finden Sie in den häufig gestellten Fragen zum Datenschutz in der Region . Weitere Informationen zum Datenschutz in Europa finden Sie im Zentrum für die Datenschutz-Grundverordnung (DSGVO).

Aus Datenschutzgründen empfehlen wir, Ihre AWS-Konto Anmeldeinformationen zu schützen und einzelne Benutzer mit AWS IAM Identity Center oder AWS Identity and Access Management (IAM) einzurichten. So erhält jeder Benutzer nur die Berechtigungen, die zum Durchführen seiner Aufgaben erforderlich sind. Außerdem empfehlen wir, die Daten mit folgenden Methoden schützen:

  • Verwenden Sie für jedes Konto die Multi-Faktor-Authentifizierung (MFA).

  • Wird verwendet SSL/TLS , um mit AWS Ressourcen zu kommunizieren. Wir benötigen TLS 1.2 und empfehlen TLS 1.3.

  • Richten Sie die API und die Protokollierung von Benutzeraktivitäten mit ein AWS CloudTrail. Informationen zur Verwendung von CloudTrail Pfaden zur Erfassung von AWS Aktivitäten findest du unter Arbeiten mit CloudTrail Pfaden im AWS CloudTrail Benutzerhandbuch.

  • Verwenden Sie AWS Verschlüsselungslösungen zusammen mit allen darin enthaltenen Standardsicherheitskontrollen AWS-Services.

  • Verwenden Sie erweiterte verwaltete Sicherheitsservices wie Amazon Macie, die dabei helfen, in Amazon S3 gespeicherte persönliche Daten zu erkennen und zu schützen.

  • Wenn Sie für den Zugriff AWS über eine Befehlszeilenschnittstelle oder eine API FIPS 140-3-validierte kryptografische Module benötigen, verwenden Sie einen FIPS-Endpunkt. Weitere Informationen über verfügbare FIPS-Endpunkte finden Sie unter Federal Information Processing Standard (FIPS) 140-3.

Wir empfehlen dringend, in Freitextfeldern, z. B. im Feld Name, keine vertraulichen oder sensiblen Informationen wie die E-Mail-Adressen Ihrer Kunden einzugeben. Dies gilt auch, wenn Sie mit Amazon GameLift Streams oder anderen AWS-Services über die Konsole, die API oder die SDKs arbeiten. AWS CLI AWS Alle Daten, die Sie in Tags oder Freitextfelder eingeben, die für Namen verwendet werden, können für Abrechnungs- oder Diagnoseprotokolle verwendet werden. Wenn Sie eine URL für einen externen Server bereitstellen, empfehlen wir dringend, keine Anmeldeinformationen zur Validierung Ihrer Anforderung an den betreffenden Server in die URL einzuschließen.

Amazon GameLift Streams verarbeitet dienstspezifische Daten wie folgt:

  • Customer-supplied Anwendungen — Amazon GameLift Streams speichert Kundendaten, sofern bereitgestellt, in internen, vom Service verwalteten Amazon S3-Buckets und auf NVME-Speicherlaufwerken, die an Amazon EC2-Instances angeschlossen sind. Alle Daten werden im Ruhezustand mit einer vom Service verwalteten Verschlüsselung gespeichert. Es gibt keinen direkten Kundenzugriff auf diese Kopie der Daten. Verwenden Sie die Amazon GameLift Streams-Konsole oder die Service-API, um eine Anwendung zu löschen.

  • Customer-supplied Metadaten — Kunden können Metadaten für Amazon GameLift Streams-APIs bereitstellen, darunter Beschreibungen, Verbindungsinformationen und undurchsichtige Identifikatoren wie Kunden-IDs. Diese Metadaten sind immer bestimmten Kundenressourcen zugeordnet.

  • Customer-generated Daten — Wenn eine Anwendung im Rahmen ihres normalen Betriebs neue Daten schreibt, werden diese vom Kunden generierten Daten bis zum Ende der Benutzersitzung aufbewahrt. Am Ende der Sitzung können die generierten Daten optional in ein Amazon S3-Bucket-Ziel nach Wahl des Kunden exportiert werden. Customer-generated Andernfalls verlassen die Daten die Amazon EC2-Instance nicht, in der sie generiert wurden. Weitere Informationen zur Datenverarbeitung finden Sie in den Themen zur Sitzungsisolierung.

  • Metriken und Ereignisdaten — Amazon GameLift Streams-Metriken- und Ereignisdaten, auf die über die Amazon GameLift Streams-Konsole oder durch Aufrufe der Service-API zugegriffen werden kann. Daten sind in Anwendungen, Stream-Gruppen und Stream-Sitzungen verfügbar. Autorisierte Benutzer können auch über Amazon CloudWatch und CloudWatch Events auf diese Daten zugreifen.

  • Anmeldeinformationen für die Sitzung — Wenn Sie einen IAM-Rollen-ARN angebenStartStreamSession, übernimmt Amazon GameLift Streams die Rolle und stellt der Anwendung kurzlebige temporäre Anmeldeinformationen zur Verfügung. Amazon GameLift Streams speichert Anmeldeinformationen für die Dauer der Sitzung nur im Speicher der Streaming-Instance. Amazon GameLift Streams schreibt niemals Anmeldeinformationen auf die Festplatte, nimmt sie niemals in Serviceprotokollen auf und gibt sie niemals in API-Antworten zurück. Wenn die Sitzung endet, löscht Amazon GameLift Streams die Anmeldeinformationen aus dem Speicher. Amazon GameLift Streams speichert nur den Rollen-ARN (eine Ressourcenkennung, keine Anmeldeinformationen) in Servicedatenbanken, vorbehaltlich der bestehenden Richtlinien zur Aufbewahrung von Sitzungsaufzeichnungen.

  • Stream-URLs — Eine Stream-URL gewährt temporären, nicht authentifizierten Zugriff zum Starten einer Stream-Sitzung. Die Stream-URL bettet ein Träger-Token ein, sodass jeder, der über die vollständige URL verfügt, eine Sitzung starten kann, bis die Stream-URL abläuft, gesperrt wird oder ihr Nutzungslimit erreicht ist. Amazon GameLift Streams verlangt nicht, dass der Endbenutzer bei der Aktivierung einer Stream-URL AWS seine Anmeldeinformationen vorlegt. Behandeln Sie die vollständige Stream-URL als Anmeldeinformationen: Verteilen Sie sie nur über vertrauenswürdige Kanäle, geben Sie ihr das kürzeste praktikable Ablauf- und Nutzungslimit und sperren Sie sie, wenn sie nicht mehr benötigt wird. Weitere Informationen erhalten Sie unter Bewährte Sicherheitsmethoden für Amazon GameLift Streams und Teilen Sie Stream-Sitzungen mit Stream-URLs.

Wichtig

Wenn Sie Amazon GameLift Streams Kundennummern oder andere Identifikatoren zur Verfügung stellen, wird davon ausgegangen, dass es sich bei diesen Werten um anonymisierte Referenzen handelt, die keine sensiblen oder personenbezogenen Daten enthalten. Amazon GameLift Streams redigiert keine Metadatenfelder.

Weitere Informationen zum Datenschutz enthält der Blog-Beitrag AWS Shared Responsibility Model and GDPR im AWS -Sicherheitsblog.

Verschlüsselung im Ruhezustand

At-rest Die Verschlüsselung von GameLift Streams-specific Amazon-Daten wird wie folgt gehandhabt:

  • Anwendungsinhalte werden in vom Service verwalteten verschlüsselten Amazon S3-Buckets und zusätzlich auf hardwareverschlüsselten NVME-Laufwerken gespeichert, die an vom Service verwaltete Amazon EC2-Instances angeschlossen sind.

Verschlüsselung während der Übertragung

Aufrufe der Amazon GameLift Streams-APIs werden über eine sichere (SSL) Verbindung getätigt und mit AWS Signature Version 4 authentifiziert (bei der Verbindung über die AWS CLI oder AWS das SDK erfolgt die Signierung automatisch). Aufrufende Entitäten verwenden Sicherheitsanmeldeinformationen, die durch Anwendung der IAM-Zugriffsrichtlinien authentifiziert werden, die für Amazon GameLift Streams-Ressourcen definiert sind.

Im Kontext von Stream-Gruppen mit mehreren Standorten repliziert Amazon GameLift Streams Anwendungen sicher an diese Standorte, um eine Anwendung von einem beliebigen Standort in der Stream-Gruppe zu streamen, dem Streaming-Kapazität zugewiesen wurde.

In ähnlicher Weise speichert Amazon GameLift Streams Protokolldaten und Sitzungsdateien auf Anfrage am Ende einer Sitzung in vom Kunden benannten Amazon S3-Buckets. Wenn sich der Bucket nicht am selben Ort wie die Sitzung befindet, überträgt Amazon GameLift Streams die Dateien sicher an den Ort, an AWS-Region dem sich der Bucket befindet.

Wenn die Anmeldeinformationen für die Sitzung konfiguriert sind, ruft Amazon GameLift Streams die Anmeldeinformationen über TLS-encrypted Verbindungen von AWS STS ab. Ihre Anwendung empfängt Anmeldeinformationen sicher in der isolierten Umgebung der Sitzung.

Schutz der Datenströme von Endbenutzern

Einzelne Endbenutzer-Streams sind direkte Verbindungen zwischen dem Webbrowser des Endbenutzers und den Amazon GameLift Streams-Backend-Hosts. Diese Streams sind mit der branchenüblichen WebRTC-Verschlüsselung geschützt, und beide Endpunkte des Streams werden eindeutig durch kryptografische Identifikatoren identifiziert, die Teil der und Werte sind, die über die Stream-Sitzungs-APIs ausgehandelt werden. SignalRequest SignalResponse

Datenkanalnachrichten werden auch durch die für Streams verwendete WebRTC-Verschlüsselung abgedeckt. Diese Nachrichten werden von Amazon GameLift Streams entschlüsselt und lokal auf dem Host über eine unverschlüsselte API an die Kundenanwendung weitergegeben. Wenn eine Ende-zu-Ende-Verschlüsselung erforderlich ist, die selbst der Amazon GameLift Streams-Dienst nicht entschlüsseln kann, liegt diese zusätzliche Verschlüsselungsebene in der Verantwortung des Anwendungsentwicklers.

Sitzungsisolierung in Linux-Stream-Klassen

Bei Linux-Stream-Klassen (Ubuntu- und Proton-Laufzeiten) verwendet Amazon GameLift Streams die Container-Isolierung. Jede Sitzung wird in einem neuen Linux-Container ausgeführt, der nach der Verwendung verworfen wird. Das bedeutet, dass jede neue Sitzung in einer neuen Umgebung ausgeführt wird, isoliert von anderen Benutzern, die sich die Rechenressource teilen (wenn sie in einer Stream-Klasse mit gemeinsam genutzten Ressourcen ausgeführt wird). Wenn eine neue Sitzung gestartet wird, sind keine Daten aus früheren Sitzungen vorhanden.

Sitzungsisolierung in Windows-Stream-Klassen

Bei Windows-Stream-Klassen (Microsoft Windows Server-Laufzeiten) verwendet Amazon GameLift Streams die Software-Isolierung. Der Service ist auf einen Softwareagenten angewiesen, der den kritischen Systemstatus zwischen den Sitzungen zurücksetzt. Einige Ordner werden über mehrere Sitzungen hinweg beibehalten, um Leistungsoptimierungen, wie z. B. das Zwischenspeichern auf dem Host, zu ermöglichen. Der Software-Agent entfernt automatisch alle Dateien, die während der vorherigen Stream-Sitzung im Profilverzeichnis des Benutzers generiert wurden. Der Agent entfernt jedoch keine Dateien, die vor der Ausführung der Anwendung existierten und während der Ausführung der Anwendung geändert wurden. Es entfernt auch keine Windows-Registrierungsschlüssel, die die Anwendung hinzugefügt hat. Sie müssen vermeiden, die Integrität des gesamten Betriebssystems zu beschädigen. Anwendungen werden als Administratorbenutzer ausgeführt, was Änderungen an wichtigen Dateien auf Systemebene ermöglichen kann, einschließlich Änderungen, die sich über mehrere Sitzungen erstrecken. Es liegt in Ihrer Verantwortung, Ihre Anwendungen zu sichern und sich vor unsicheren oder instabilen Änderungen am Betriebssystem zu schützen.

Sie sind dafür verantwortlich, diese geänderten Dateien und hinzugefügten Registrierungsschlüssel aus früheren Sitzungen zu bereinigen, wenn die Anwendung gestartet wird. Dies ist ein wichtiger Schritt zum Schutz vertraulicher oder sensibler Informationen, die die Anwendung in das Profilverzeichnis des Benutzers schreibt. Dazu können Sie ein benutzerdefiniertes Skript schreiben, das die folgenden Aktionen ausführt:

  • Stellen Sie alle Dateien außerhalb des %USERPROFILE% Verzeichnisses wieder her, die von der Anwendung geändert wurden.

  • Bereinigen Sie alle vertraulichen oder benutzerspezifischen Registrierungsschlüssel, die die Anwendung hinzugefügt hat.

Verwaltung von Verschlüsselungsschlüsseln

Der Dienst verwendet AWS verwaltete Schlüssel für die Verschlüsselung. Jede Region verwendet einen separaten KMS-Schlüssel. Vom Kunden verwaltete Schlüssel werden nicht unterstützt.

Für Amazon GameLift Streams bereitgestellte Anwendungsdateien können nicht erneut veröffentlicht oder aus dem Service exportiert werden. Sie können die Servicekonsole oder APIs verwenden, um Anwendungen zu löschen. Laufwerke, auf denen sich zuvor diese Anwendungsdateien befanden, können vollständig gelöscht werden, indem die zugehörigen Stream-Gruppen gelöscht werden.

Inter-network Datenschutz im Verkehr

Amazon GameLift Streams verwendet öffentlich zugängliche Netzwerke, um Stream-Sitzungen zu hosten. Jede Stream-Gruppe besteht aus einem oder mehreren vom Service verwalteten VPC-Netzwerken, die von anderen Stream-Gruppen und anderen Kunden isoliert sind. Eingehende Netzwerkverbindungen werden verweigert, mit Ausnahme authentifizierter, vom Service vermittelter WebRTC-Stream-Verbindungen. Ihre Anwendungen können von diesen VPCs aus ohne Einschränkung eine Verbindung zu anderen öffentlichen Adressen herstellen.

Standardmäßig sind Ihre Anwendungsdaten nicht öffentlich zugänglich. Für AWS Verwaltungs-API-Aufrufe sind authentifizierte Anmeldeinformationen erforderlich. Sie können Amazon GameLift Streams in Ihre eigene Client-Webanwendung integrieren, die authentifizierte Aufrufe zum Starten und Anzeigen eines Streams durchführt.

Amazon GameLift Streams bietet auch Stream-URLs, einen gezielten Mechanismus, um temporären, nicht authentifizierten Zugriff zu gewähren, um eine Stream-Sitzung zu starten. Wenn Sie eine Stream-URL erstellen, erlauben Sie bewusst jedem, der die Stream-URL hat, eine Sitzung in einem unterstützten Webbrowser zu starten, ohne AWS Anmeldeinformationen und ohne einen eigenen Client zu erstellen. Da die Stream-URL selbst die Anmeldeinformationen ist, behandeln Sie jede Stream-URL als Träger-Anmeldeinformationen und kontrollieren Sie deren Verteilung, Ablauf und Nutzungslimit entsprechend. Stream-URLs sind die einzige unterstützte Methode, um einen Stream ohne Ihren eigenen authentifizierten Client öffentlich zugänglich zu machen. Für alle anderen Dienstinteraktionen sind weiterhin -authentifizierte API-Aufrufe erforderlich AWS. Weitere Informationen erhalten Sie unter Teilen Sie Stream-Sitzungen mit Stream-URLs und Bewährte Sicherheitsmethoden für Amazon GameLift Streams.