Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bewährte Sicherheitsmethoden für Amazon GameLift Streams
Amazon GameLift Streams bietet eine Reihe von Sicherheitsfunktionen, die Sie bei der Entwicklung und Implementierung Ihrer eigenen Sicherheitsrichtlinien berücksichtigen sollten. Die folgenden bewährten Methoden stellen allgemeine Richtlinien und keine vollständige Sicherheitslösung dar. Da diese bewährten Methoden für Ihre Umgebung möglicherweise nicht angemessen oder ausreichend sind, sollten Sie sie als hilfreiche Überlegungen und nicht als bindend ansehen.
-
Derzeit werden das Betriebssystem und die Laufzeitumgebung für eine Stream-Gruppe nur aktualisiert, wenn Sie eine neue Stream-Gruppe erstellen. Um das Betriebssystem und andere Anwendungen, die Teil der Laufzeitumgebung sind, zu patchen, zu aktualisieren und zu sichern, empfehlen wir, Stream-Gruppen unabhängig von Anwendungsupdates alle zwei bis vier Wochen zu recyceln.
-
Behandeln Sie Stream-URLs als geheime URLs. Eine Stream-URL gewährt temporären, nicht authentifizierten Zugriff zum Starten einer Stream-Sitzung, sodass jeder, der die vollständige Stream-URL erhält, eine Sitzung starten kann, bis sie abläuft, widerrufen wird oder ihr Nutzungslimit erreicht ist. Um die Exposition zu reduzieren:
-
Behandeln Sie jede Stream-URL als Inhaber-Anmeldeinformationen. Verteilen Sie sie nur über vertrauenswürdige, verschlüsselte Kanäle und betten Sie sie niemals in clientseitigen Code, Logs oder an öffentlichen Orten ein.
-
Verwenden Sie das kürzeste praktikable Ablaufdatum. Stellen Sie
UrlExpiresAfterMinutesden kleinsten Wert ein, der Ihrem Anwendungsfall entspricht (das Maximum liegt bei 1.440 Minuten oder 24 Stunden). -
Verwenden Sie das niedrigste praktikable Nutzungslimit. Stellen Sie
UsageLimitdie wenigsten Aktivierungen ein, die Sie benötigen (die Standardeinstellung ist 1). Jede Aktivierung, einschließlich einer Seitenaktualisierung, erfordert eine Nutzung. -
Widerrufe Stream-URLs, wenn du fertig bist, oder sofort, falls eine unbeabsichtigt geteilt wurde. Verwenden Sie diese Option,
REVOKE_AND_TERMINATE_SESSIONSwenn Sie auch Sitzungen beenden möchten, die bereits live sind. Die StandardeinstellungREVOKE_URLblockiert neue Aktivierungen, lässt aber bestehende Sitzungen laufen. -
Überwachen Sie die Stream-URL-Nutzung mit
ListStreamUrlsundGetStreamUrlprotokollieren Sie die Stream-URL-API-Operationen mit AWS CloudTrail. Weitere Informationen finden Sie unter Protokollieren von Amazon GameLift Streams-API-Aufrufen mit AWS CloudTrail.
Weitere Informationen finden Sie unter Teilen Sie Stream-Sitzungen mit Stream-URLs.
-