Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Prácticas recomendadas de seguridad para Amazon Streams GameLift
Amazon GameLift Streams ofrece una serie de funciones de seguridad que debe tener en cuenta a la hora de desarrollar e implementar sus propias políticas de seguridad. Las siguientes prácticas recomendadas son directrices generales y no suponen una solución de seguridad completa. Puesto que es posible que estas prácticas recomendadas no sean adecuadas o suficientes para el entorno, plantéeselas como consideraciones útiles en lugar de como normas.
-
En este momento, el sistema operativo y el entorno de ejecución de un grupo de transmisiones solo se actualizan al crear un grupo de transmisiones nuevo. Para aplicar parches, actualizar y proteger el sistema operativo y otras aplicaciones que forman parte del entorno de ejecución, te recomendamos reciclar los grupos de transmisiones cada dos o cuatro semanas, independientemente de las actualizaciones de las aplicaciones.
-
Trata las URL de las transmisiones como si fueran secretas. La URL de una transmisión otorga acceso temporal y no autenticado para iniciar una sesión de transmisión, de modo que cualquier persona que obtenga la URL de la transmisión completa puede iniciar una sesión hasta que caduque, se revoque o alcance su límite de uso. Para reducir la exposición:
-
Gestiona cada URL de transmisión como una credencial de portador. Distribúyala solo a través de canales confiables y cifrados, y nunca la incruste en el código del lado del cliente, los registros o las ubicaciones públicas.
-
Usa la fecha de caducidad más corta posible.
UrlExpiresAfterMinutesEstablezca el valor más bajo que se ajuste a su caso de uso (el máximo es de 1440 minutos o 24 horas). -
Usa el límite de uso más bajo posible. Configure
UsageLimitel menor número de activaciones que necesite (el valor predeterminado es 1). Cada activación, incluida la actualización de la página, consume un uso. -
Revoca las URL de las transmisiones cuando hayas terminado o inmediatamente si es posible que se haya compartido una de forma involuntaria.
REVOKE_AND_TERMINATE_SESSIONSUtilízala también cuando quieras finalizar las sesiones que ya están activas; la opción predeterminadaREVOKE_URLbloquea las nuevas activaciones, pero deja las sesiones existentes en ejecución. -
Supervisa el uso de las URL de las transmisiones con
ListStreamUrlsyGetStreamUrl, además, registra las operaciones de la API de las URL de las transmisiones con AWS CloudTrail. Para obtener más información, consulte Registro de llamadas a la API de Amazon GameLift Streams mediante AWS CloudTrail.
Para obtener más información, consulte Comparte sesiones de streaming con URL de streaming.
-