Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Protection des données dans Amazon GameLift Streams
Le modèle de responsabilité AWS https://aws.amazon.com/compliance/shared-responsibility-model/
À des fins de protection des données, nous vous recommandons de protéger les Compte AWS informations d'identification et de configurer les utilisateurs individuels avec AWS IAM Identity Center ou Gestion des identités et des accès AWS (IAM). Ainsi, chaque utilisateur se voit attribuer uniquement les autorisations nécessaires pour exécuter ses tâches. Nous vous recommandons également de sécuriser vos données comme indiqué ci-dessous :
-
Utilisez l’authentification multifactorielle (MFA) avec chaque compte.
-
SSL/TLS À utiliser pour communiquer avec AWS les ressources. Nous exigeons TLS 1.2 et recommandons TLS 1.3.
-
Configurez l'API et la journalisation des activités des utilisateurs avec AWS CloudTrail. Pour plus d'informations sur l'utilisation des CloudTrail sentiers pour enregistrer AWS des activités, consultez la section Utilisation des CloudTrail sentiers dans le Guide de AWS CloudTrail l'utilisateur.
-
Utilisez des solutions de AWS cryptage, ainsi que tous les contrôles de sécurité par défaut qui s'y trouvent Services AWS.
-
Utilisez des services de sécurité gérés avancés tels qu’Amazon Macie, qui contribuent à la découverte et à la sécurisation des données sensibles stockées dans Amazon S3.
-
Si vous avez besoin de modules cryptographiques validés par la norme FIPS 140-3 pour accéder AWS via une interface de ligne de commande ou une API, utilisez un point de terminaison FIPS. Pour plus d’informations sur les points de terminaison FIPS disponibles, consultez Norme FIPS (Federal Information Processing Standard) 140-3
.
Nous vous recommandons fortement de ne jamais placer d’informations confidentielles ou sensibles, telles que les adresses e-mail de vos clients, dans des balises ou des champs de texte libre tels que le champ Nom. Cela inclut lorsque vous travaillez avec Amazon GameLift Streams ou autre à Services AWS l'aide de la console, de l'API ou des AWS kits de développement logiciel. AWS CLI Toutes les données que vous entrez dans des balises ou des champs de texte de forme libre utilisés pour les noms peuvent être utilisées à des fins de facturation ou dans les journaux de diagnostic. Si vous fournissez une adresse URL à un serveur externe, nous vous recommandons fortement de ne pas inclure d’informations d’identification dans l’adresse URL permettant de valider votre demande adressée à ce serveur.
Amazon GameLift Streams gère les données spécifiques aux services de la manière suivante :
-
Customer-supplied applications : Amazon GameLift Streams stocke les données des clients, si elles sont fournies, dans des compartiments Amazon S3 gérés en interne et sur des lecteurs de stockage NVME connectés aux instances Amazon EC2. Toutes les données sont stockées à l'aide d'un cryptage géré par le service au repos. Le client n'a pas d'accès direct à cette copie des données. Pour supprimer une application, utilisez la console Amazon GameLift Streams ou l'API du service.
-
Customer-supplied métadonnées : les clients peuvent fournir des métadonnées aux API Amazon GameLift Streams, notamment des descriptions, des informations de connexion et des identifiants opaques tels que les identifiants clients. Ces métadonnées sont toujours associées à des ressources spécifiques pour les clients.
-
Customer-generated données — Si une application écrit de nouvelles données dans le cadre de son fonctionnement normal, ces données générées par le client sont conservées jusqu'à la fin de la session utilisateur. À la fin de la session, les données générées peuvent éventuellement être exportées vers une destination de compartiment Amazon S3 choisie par le client. Customer-generated sinon, les données ne quittent pas l'instance Amazon EC2 où elles ont été générées. Pour plus d'informations sur la gestion des données, consultez les rubriques relatives à l'isolation des sessions.
-
Métriques et données d'événements : données de métriques et d'événements Amazon GameLift Streams, accessibles via la console Amazon GameLift Streams ou en appelant l'API du service. Les données sont disponibles sur les applications, les groupes de diffusion et les sessions de diffusion. Les utilisateurs autorisés peuvent également accéder à ces données via Amazon CloudWatch et CloudWatch Events.
-
Informations d'identification de session : lorsque vous fournissez un rôle IAM sur lequel ARN est activé
StartStreamSession, Amazon GameLift Streams assume le rôle et fournit des informations d'identification temporaires de courte durée à l'application. Amazon GameLift Streams stocke les informations d'identification uniquement en mémoire sur l'instance de streaming pendant la durée de la session. Amazon GameLift Streams n'écrit jamais les informations d'identification sur le disque, ne les inclut jamais dans les journaux de service et ne les renvoie jamais dans les réponses d'API. À la fin de la session, Amazon GameLift Streams efface les informations d'identification de la mémoire. Amazon GameLift Streams stocke uniquement l'ARN du rôle (un identifiant de ressource, pas un identifiant) dans les bases de données de service, sous réserve des politiques de conservation des enregistrements de session existantes. -
URL de diffusion : une URL de diffusion accorde un accès temporaire non authentifié pour démarrer une session de diffusion. L'URL du flux intègre un jeton porteur, de sorte que toute personne disposant de l'URL complète peut démarrer une session jusqu'à ce que l'URL du flux expire, soit révoquée ou atteigne sa limite d'utilisation. Amazon GameLift Streams n'exige pas que l'utilisateur final présente des informations d' AWS identification lors de l'activation de l'URL d'un flux. Traitez l'URL du flux complet comme un identifiant : distribuez-la uniquement sur des canaux fiables, accordez-lui la limite d'expiration et d'utilisation la plus courte possible, et révoquez-la lorsqu'elle n'est plus nécessaire. Pour plus d’informations, consultez Meilleures pratiques de sécurité pour Amazon GameLift Streams et Partagez des sessions de streaming avec des URL de flux.
Important
Si vous fournissez des identifiants clients ou d'autres identifiants à Amazon GameLift Streams, il est prévu que ces valeurs soient des références anonymisées et ne contiennent aucune information sensible ou personnelle. Amazon GameLift Streams ne supprime aucun champ de métadonnées.
Pour de plus amples informations sur la protection des données, veuillez consulter le billet de blog Modèle de responsabilité partagée AWS
et RGPD
Chiffrement au repos
At-rest le chiffrement des GameLift Streams-specific données Amazon est géré comme suit :
-
Le contenu des applications est stocké dans des compartiments Amazon S3 chiffrés gérés par des services et, en outre, sur des lecteurs NVME chiffrés par matériel connectés à des instances Amazon EC2 gérées par des services.
Chiffrement en transit
Les appels aux API Amazon GameLift Streams sont effectués via une connexion sécurisée (SSL) et authentifiés à l'aide de AWS Signature Version 4 (lors de la connexion via la AWS CLI ou le AWS SDK, la signature est gérée automatiquement). Les entités appelantes utilisent des informations d'identification de sécurité, qui sont authentifiées en appliquant les politiques d'accès IAM définies pour les ressources Amazon GameLift Streams.
Dans le contexte des groupes de flux multisites, pour diffuser une application depuis n'importe quel emplacement du groupe de flux auquel une capacité de diffusion a été allouée, Amazon GameLift Streams réplique les applications en toute sécurité vers ces emplacements.
De même, Amazon GameLift Streams enregistre les données de journal et les fichiers de session, sur demande, dans des compartiments Amazon S3 nommés par le client à la fin d'une session. Si le compartiment ne se trouve pas au même endroit que la session, Amazon GameLift Streams transfère les fichiers en toute sécurité à l' Région AWS endroit où se trouve le compartiment.
Lorsque les informations d'identification de session sont configurées, Amazon GameLift Streams extrait les informations d'identification d'AWS STS via les TLS-encrypted connexions. Votre application reçoit des informations d'identification en toute sécurité dans l'environnement isolé de la session.
Protection des flux des utilisateurs finaux
Les flux individuels des utilisateurs finaux sont des connexions directes entre le navigateur Web de l'utilisateur final et les hôtes principaux d'Amazon GameLift Streams. Ces flux sont protégés par un cryptage WebRTC standard, et les deux points de terminaison du flux sont identifiés de manière positive par des identifiants cryptographiques qui font partie des SignalResponse valeurs SignalRequest et négociées via les API de session de flux.
Les messages des canaux de données sont également couverts par le cryptage WebRTC utilisé pour les flux. Ces messages sont déchiffrés par Amazon GameLift Streams et transmis localement sur l'hôte à l'application du client via une API non chiffrée. Si un chiffrement de bout en bout, que même le service Amazon GameLift Streams ne peut pas déchiffrer, est requis, cette couche de cryptage supplémentaire relève de la responsabilité du développeur de l'application.
Isolation des sessions dans les classes de flux Linux
Sur les classes de flux Linux (environnements d'exécution Ubuntu et Proton), Amazon GameLift Streams utilise l'isolation des conteneurs. Chaque session s'exécute dans un nouveau conteneur Linux qui est supprimé après utilisation. Cela signifie que chaque nouvelle session s'exécute dans un nouvel environnement, isolée des autres utilisateurs partageant la ressource de calcul (si elle est exécutée dans une classe de flux de ressources partagées). Aucune donnée des sessions précédentes n'existe lorsqu'une nouvelle session démarre.
Isolation des sessions dans les classes Windows Stream
Sur les classes de flux Windows (environnements d'exécution de Microsoft Windows Server), Amazon GameLift Streams utilise l'isolation logicielle. Le service s'appuie sur un agent logiciel pour réinitialiser l'état critique du système entre les sessions. Certains dossiers sont conservés sur plusieurs sessions afin de permettre l'optimisation des performances, comme la mise en cache du disque sur l'hôte. L'agent logiciel supprime automatiquement tous les fichiers générés dans le répertoire de profil de l'utilisateur lors de la session de streaming précédente. Cependant, l'agent ne supprime aucun fichier qui existait avant l'exécution de l'application et qui a été modifié pendant l'exécution de l'application. Il ne supprime pas non plus les clés de registre Windows ajoutées par l'application. Vous devez éviter de porter atteinte à l'intégrité de l'ensemble du système d'exploitation. Les applications sont exécutées en tant qu'utilisateur administrateur, ce qui peut autoriser la modification de fichiers critiques au niveau du système, y compris les modifications qui persistent pendant plusieurs sessions. Il est de votre responsabilité de sécuriser vos applications et de vous prémunir contre toute modification dangereuse ou instable du système d'exploitation.
Vous êtes responsable du nettoyage de ces fichiers modifiés et des clés de registre ajoutées lors des sessions précédentes lors du lancement de l'application. Il s'agit d'une étape importante pour protéger les informations confidentielles ou sensibles que l'application écrit dans le répertoire des profils de l'utilisateur. Pour ce faire, vous pouvez écrire un script personnalisé qui exécute les actions suivantes :
-
Restaurez tous les fichiers en dehors du
%USERPROFILE%répertoire qui ont été modifiés par l'application. -
Nettoyez toutes les clés de registre sensibles ou spécifiques à l'utilisateur ajoutées par l'application.
Gestion des clés de chiffrement
Le service utilise des clés AWS gérées pour le chiffrement. Chaque région utilise une clé KMS distincte. Les clés gérées par le client ne sont pas prises en charge.
Les fichiers d'application fournis à Amazon GameLift Streams ne peuvent pas être republiés ni exportés depuis le service. Vous pouvez utiliser la console de service ou les API pour supprimer des applications. Les lecteurs qui contenaient auparavant ces fichiers d'application peuvent être complètement purgés en supprimant les groupes de flux associés.
Inter-network confidentialité du trafic
Amazon GameLift Streams utilise des réseaux publics pour héberger des sessions de streaming. Chaque groupe de flux se compose d'un ou de plusieurs réseaux VPC gérés par des services qui sont isolés des autres groupes de flux et des autres clients. Les connexions réseau entrantes sont refusées, à l'exception des connexions de flux WebRTC authentifiées et négociées par des services. Vos applications peuvent se déconnecter de ces VPC à d'autres adresses publiques sans restriction.
Par défaut, les données de votre application ne sont pas accessibles au public. Les appels d'API de gestion nécessitent des informations d'identification AWS authentifiées, et vous pouvez intégrer Amazon GameLift Streams dans votre propre application Web cliente qui effectue des appels authentifiés pour démarrer et afficher un flux.
Amazon GameLift Streams fournit également des URL de flux, un mécanisme délibéré permettant d'accorder un accès temporaire non authentifié pour démarrer une session de streaming. Lorsque vous créez une URL de diffusion, vous autorisez intentionnellement toute personne possédant cette URL à démarrer une session dans un navigateur Web compatible, sans AWS informations d'identification et sans créer votre propre client. Étant donné que l'URL du flux elle-même est l'identifiant, traitez chaque URL de flux comme un identifiant de support et contrôlez sa distribution, son expiration et sa limite d'utilisation en conséquence. Les URL de flux sont le seul moyen pris en charge pour rendre un flux accessible au public sans votre propre client authentifié ; toutes les autres interactions de service continuent de nécessiter des appels d' AWS API authentifiés. Pour plus d’informations, consultez Partagez des sessions de streaming avec des URL de flux et Meilleures pratiques de sécurité pour Amazon GameLift Streams.