View a markdown version of this page

Configurar un AWS cuenta de usuario - GameLift Servidores Amazon

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configurar un AWS cuenta de usuario

sugerencia

Utilice estos temas para obtener ayuda con estas tareas:

  • Consigue una nueva Cuenta de AWS para usarla conAmazon GameLift Servers.

  • Cree un usuario o grupo con permisos para trabajar con los recursos de Amazon GameLift Servers.

  • Configura las credenciales de seguridad (las necesitas para usar las AWS CLI herramientas y los Amazon GameLift Servers complementos de Unreal y Unity)

Al igual que con todos los AWS servicios, necesitas un Cuenta de AWS para usar el Amazon GameLift Servers servicio y las herramientas. An Cuenta de AWS cumple dos funciones principales: (1) te proporciona un contenedor para todos los AWS recursos que crees con la cuenta; y (2) te permite gestionar la seguridad de tus AWS recursos, incluida la configuración de la autenticación de los usuarios y el control de los permisos de acceso de los usuarios. La creación de un Cuenta de AWS.

Exploración GameLift Servidores Amazon con o sin un AWS inscrita

No necesitas una AWS cuenta para:

Necesitas una AWS cuenta para:

  • Seguir los flujos de trabajo de incorporación con los complementos de Amazon GameLift Servers para Unreal y Unity, o usar el encapsulador de servidores de juegos.

  • Crear y administrar recursos de AWS mediante la Consola de administración de AWS.

  • Crear y administrar recursos de AWS mediante la AWS Command Line Interface.

  • Usar Amazon Q con la documentación técnica de Amazon GameLift Servers para encontrar respuestas, directrices y recomendaciones.

Regístrese para obtener una Cuenta de AWS

Para empezar AWS, necesitas un Cuenta de AWS. Para obtener información sobre cómo crear un Cuenta de AWS, consulte Cómo empezar a utilizar un Cuenta de AWS en la Guía de AWS Account Management referencia.

Configure los permisos de usuario para GameLift Servidores Amazon

Cree usuarios adicionales o amplíe los permisos de acceso a los usuarios existentes según sea necesario para sus recursos de Amazon GameLift Servers. Como práctica recomendada (Prácticas de seguridad en IAM), aplique permisos con privilegios mínimos a todos los usuarios. Para obtener información sobre la sintaxis de los permisos, consulte Ejemplo de permisos de IAM para Amazon GameLift Servers.

Sigue las instrucciones siguientes para configurar los permisos de usuario en función de cómo gestiones los usuarios de tu AWS cuenta.

Para dar acceso, agregue permisos a los usuarios, grupos o roles:

Cuando trabaje con usuarios de IAM, una práctica recomendada es adjuntar siempre los permisos a roles o grupos de usuarios, no a usuarios individuales.

Para configurar el acceso mediante programación para usuarios, realice el siguiente procedimiento:

Los usuarios necesitan acceso programático si quieren interactuar con personas AWS ajenas a. Consola de administración de AWS La forma de conceder el acceso programático depende del tipo de usuario al que acceda. AWS

Para conceder acceso programático a los usuarios, elija una de las siguientes opciones.

¿Qué usuario necesita acceso programático? Para Mediante
IAM (Recomendado) Usa las credenciales de la consola como credenciales temporales para firmar las solicitudes programáticas a los AWS CLI AWS SDK o las API. AWS

Siga las instrucciones de la interfaz que desea utilizar:

Identidad del personal

(Usuarios administrados en el IAM Identity Center)

Usa credenciales temporales para firmar las solicitudes programáticas a los AWS SDK o AWS CLI las API. AWS

Siga las instrucciones de la interfaz que desea utilizar:

IAM Utilice credenciales temporales para firmar las solicitudes programáticas a los AWS SDK o las AWS CLI API. AWS Siga las instrucciones que aparecen en la Guía del usuario de IAM, que se indican en la sección Uso de credenciales temporales con los AWS recursos.
IAM

(No recomendado)

Utilice credenciales a largo plazo para firmar las solicitudes programáticas a los AWS CLI AWS SDK o las API. AWS

Siga las instrucciones de la interfaz que desea utilizar:

Si usas claves de acceso, consulta las prácticas recomendadas para administrar las claves de AWS acceso.

Configuración de acceso mediante programación para su juego

La mayoría de los juegos utilizan servicios de backend para comunicarse Amazon GameLift Servers mediante los AWS SDK. Utilice un servicio de backend (que actúe para un cliente de juegos) a fin de solicitar sesiones de juego, colocar a los jugadores en los juegos y otras tareas. Estos servicios necesitan acceso mediante programación y credenciales de seguridad para autenticar las llamadas a las API del servicio de Amazon GameLift Servers.

Amazon GameLift ServersPues puedes gestionar este acceso creando un usuario de jugador en AWS Identity and Access Management (IAM). Administre los permisos de usuario del jugador mediante una de las siguientes opciones:

  • Cree un rol de IAM con permisos de usuario del jugador y permita que el usuario jugador asuma el rol cuando sea necesario. El servicio de backend debe incluir código para asumir ese rol antes de realizar solicitudes a Amazon GameLift Servers. De acuerdo con las prácticas recomendadas de seguridad, los roles proporcionan un acceso limitado y temporal. Puede usar los roles para cargas de trabajo que se ejecutan en AWS los recursos (roles de IAM) o fuera de ellos AWS (roles de IAM en cualquier lugar).

  • Cree un grupo de usuarios de IAM con permisos de usuario jugador y añada su usuario jugador al grupo. Esta opción proporciona a su jugador credenciales de usuario a largo plazo, que el servicio de backend debe almacenar y utilizar al comunicarse con Amazon GameLift Servers.

Para ver la sintaxis de la política de permisos, consulte Ejemplos de permisos de usuario de un jugador.

Para obtener más información sobre la administración de los permisos para su uso en una carga de trabajo, consulte Identidades de IAM: credenciales temporales en IAM.