Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Meilleures pratiques de sécurité pour Amazon GameLift Streams
Amazon GameLift Streams propose un certain nombre de fonctionnalités de sécurité à prendre en compte lors de l'élaboration et de la mise en œuvre de vos propres politiques de sécurité. Les bonnes pratiques suivantes doivent être considérées comme des instructions générales et ne représentent pas une solution de sécurité complète. Étant donné que ces bonnes pratiques peuvent ne pas être appropriées ou suffisantes pour votre environnement, considérez-les comme des remarques utiles plutôt que comme des recommandations.
-
À l'heure actuelle, le système d'exploitation et l'environnement d'exécution d'un groupe de flux sont mis à jour uniquement lorsque vous créez un nouveau groupe de flux. Pour appliquer des correctifs, mettre à jour et sécuriser le système d'exploitation et les autres applications faisant partie de l'environnement d'exécution, nous vous recommandons de recycler les groupes de flux toutes les deux à quatre semaines, quelles que soient les mises à jour de l'application.
-
Traitez les URL des flux comme des secrets. Une URL de diffusion accorde un accès temporaire non authentifié pour démarrer une session de diffusion. Toute personne obtenant l'URL de diffusion complète peut démarrer une session jusqu'à ce que celle-ci expire, soit révoquée ou atteigne sa limite d'utilisation. Pour réduire l'exposition :
-
Traitez chaque URL de flux comme un identifiant de porteur. Distribuez-le uniquement sur des canaux chiffrés et fiables, et ne l'intégrez jamais dans du code côté client, des journaux ou des emplacements publics.
-
Utilisez la date d'expiration la plus courte possible. Définissez
UrlExpiresAfterMinutesla valeur la plus petite qui correspond à votre cas d'utilisation (le maximum est de 1 440 minutes, soit 24 heures). -
Utilisez la limite d'utilisation la plus basse possible. Définissez le moins
UsageLimitd'activations dont vous avez besoin (la valeur par défaut est 1). Chaque activation, y compris l'actualisation d'une page, consomme une utilisation. -
Révoquez les URL des flux lorsque vous avez terminé, ou immédiatement si l'une d'entre elles a été partagée par inadvertance. À utiliser
REVOKE_AND_TERMINATE_SESSIONSlorsque vous souhaitez également mettre fin à des sessions déjà actives ; la valeur par défautREVOKE_URLbloque les nouvelles activations mais laisse les sessions existantes en cours d'exécution. -
Surveillez l'utilisation des URL de flux avec
ListStreamUrlsetGetStreamUrl, et enregistrez les opérations d'API d'URL de flux avec AWS CloudTrail. Pour de plus amples informations, veuillez consulter Journalisation des appels d'API Amazon GameLift Streams à l'aide de AWS CloudTrail.
Pour de plus amples informations, veuillez consulter Partagez des sessions de streaming avec des URL de flux.
-
-
Meilleures pratiques en matière de sécurité, d'identité et de conformité