Perlindungan data di Amazon GameLift - Amazon GameLift

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Perlindungan data di Amazon GameLift

Jika Anda menggunakan Amazon GameLift FleetiQ sebagai fitur mandiri dengan EC2 Amazon, lihat Keamanan di Amazon di Panduan EC2 Pengguna Amazon. EC2

Model tanggung jawab AWS bersama model berlaku untuk perlindungan data di Amazon GameLift. Seperti yang dijelaskan dalam model AWS ini, bertanggung jawab untuk melindungi infrastruktur global yang menjalankan semua AWS Cloud. Anda bertanggung jawab untuk mempertahankan kendali atas konten yang di-host pada infrastruktur ini. Anda juga bertanggung jawab atas tugas-tugas konfigurasi dan manajemen keamanan untuk Layanan AWS yang Anda gunakan. Untuk informasi selengkapnya tentang privasi data, lihat Privasi Data FAQ. Untuk informasi tentang perlindungan data di Eropa, lihat Model Tanggung Jawab AWS Bersama dan posting GDPR blog di Blog AWS Keamanan.

Untuk tujuan perlindungan data, kami menyarankan Anda melindungi Akun AWS kredensil dan mengatur pengguna individu dengan AWS IAM Identity Center atau AWS Identity and Access Management ()IAM. Dengan cara itu, setiap pengguna hanya diberi izin yang diperlukan untuk memenuhi tanggung jawab tugasnya. Kami juga menyarankan supaya Anda mengamankan data dengan cara-cara berikut:

  • Gunakan otentikasi multi-faktor (MFA) dengan setiap akun.

  • GunakanSSL/TLSuntuk berkomunikasi dengan AWS sumber daya. Kami membutuhkan TLS 1.2 dan merekomendasikan TLS 1.3.

  • Siapkan API dan pencatatan aktivitas pengguna dengan AWS CloudTrail. Untuk informasi tentang penggunaan CloudTrail jejak untuk menangkap AWS aktivitas, lihat Bekerja dengan CloudTrail jejak di AWS CloudTrail Panduan Pengguna.

  • Gunakan solusi AWS enkripsi, bersama dengan semua kontrol keamanan default di dalamnya Layanan AWS.

  • Gunakan layanan keamanan terkelola lanjut seperti Amazon Macie, yang membantu menemukan dan mengamankan data sensitif yang disimpan di Amazon S3.

  • Jika Anda memerlukan FIPS 140-3 modul kriptografi yang divalidasi saat mengakses AWS melalui antarmuka baris perintah atau, gunakan titik akhir. API FIPS Untuk informasi selengkapnya tentang FIPS titik akhir yang tersedia, lihat Federal Information Processing Standard (FIPS) 140-3.

Kami sangat merekomendasikan agar Anda tidak pernah memasukkan informasi identifikasi yang sensitif, seperti nomor rekening pelanggan Anda, ke dalam tanda atau bidang isian bebas seperti bidang Nama. Ini termasuk saat Anda bekerja dengan Amazon GameLift atau lainnya Layanan AWS menggunakan konsol,API, AWS CLI, atau AWS SDKs. Data apa pun yang Anda masukkan ke dalam tanda atau bidang isian bebas yang digunakan untuk nama dapat digunakan untuk log penagihan atau log diagnostik. Jika Anda memberikan URL ke server eksternal, kami sangat menyarankan agar Anda tidak menyertakan informasi kredensil dalam URL untuk memvalidasi permintaan Anda ke server tersebut.

Data GameLift khusus Amazon ditangani sebagai berikut:

  • Build server game dan skrip yang Anda unggah ke Amazon GameLift disimpan di Amazon S3. Tidak ada akses pelanggan langsung ke data ini setelah diunggah. Pengguna yang berwenang bisa mendapatkan akses sementara untuk meng-unggah file, tetapi tidak dapat melihat atau memperbarui file di Amazon S3 langsung. Untuk menghapus skrip dan build, gunakan GameLift konsol Amazon atau layanan. API

  • Data log sesi game disimpan di Amazon S3 untuk jangka waktu terbatas setelah sesi game selesai. Pengguna yang berwenang dapat mengakses data log dengan mengunduhnya melalui tautan di GameLift konsol Amazon atau melalui panggilan ke layananAPI.

  • Data metrik dan peristiwa disimpan di Amazon GameLift dan dapat diakses melalui GameLift konsol Amazon atau melalui panggilan ke layananAPI. Data dapat diambil pada armada, contoh, penempatan sesi game, tiket matchmaking, sesi game, dan sesi pemain. Data juga dapat diakses melalui Amazon CloudWatch dan CloudWatch Acara.

  • Data yang disediakan pelanggan disimpan di Amazon. GameLift Pengguna yang berwenang dapat mengaksesnya melalui panggilan ke layananAPI. Data yang berpotensi sensitif dapat mencakup data pemain, sesi pemain, dan data sesi game (termasuk info koneksi), data matchmaker, dan sebagainya.

    catatan

    Jika Anda memberikan pemutar khusus IDs dalam permintaan Anda, diharapkan nilai-nilai ini dianonimkan UUIDs dan tidak mengandung informasi pemain pengenal.

Untuk informasi selengkapnya tentang perlindungan data, lihat model tanggung jawab AWS bersama dan posting GDPR blog di Blog AWS Keamanan.

Enkripsi diam

Enkripsi GameLift AT-rest dari data khusus Amazon ditangani sebagai berikut:

  • Pembuatan dan skrip server game disimpan di bucket Amazon S3 dengan enkripsi sisi server.

  • Data yang disediakan pelanggan disimpan di Amazon GameLift dalam format terenkripsi.

Enkripsi bergerak

Koneksi ke Amazon GameLift APIs dibuat melalui koneksi aman (SSL) dan diautentikasi menggunakan AWS Signature Versi 4 (saat menghubungkan melalui AWS CLI atau AWS SDK, penandatanganan ditangani secara otomatis). Otentikasi dikelola menggunakan kebijakan akses IAM -defined untuk kredenal keamanan yang digunakan untuk membuat koneksi.

Komunikasi langsung antara klien game dan server game adalah sebagai berikut:

  • Untuk server game khusus yang di-host di GameLift sumber daya Amazon, komunikasi tidak melibatkan GameLift layanan Amazon. Enkripsi komunikasi ini merupakan tanggung jawab pelanggan. Anda dapat menggunakan armada TLS yang diaktifkan untuk meminta klien game Anda mengautentikasi server game pada koneksi dan untuk mengenkripsi semua komunikasi antara klien game dan server game Anda.

  • Untuk Server Realtime dengan pembuatan TLS sertifikat diaktifkan, lalu lintas antara klien game dan server Realtime menggunakan Klien Realtime SDK dienkripsi dalam penerbangan. TCPlalu lintas dienkripsi menggunakan TLS 1.2, dan UDP lalu lintas dienkripsi menggunakan 1.2. DTLS

Privasi lalu lintas antar jaringan

Anda dapat mengakses GameLift instans Amazon Anda dari jarak jauh dengan aman. Untuk contoh yang menggunakan Linux, SSH menyediakan saluran komunikasi yang aman untuk akses jarak jauh. Untuk contoh yang menjalankan Windows, gunakan klien protokol desktop jarak jauh (RDP). Dengan Amazon GameLift FleetiQ, akses jarak jauh ke instans Anda menggunakan AWS Systems Manager Session Manager dan Run Command TLS dienkripsi menggunakan 1.2, dan permintaan untuk membuat koneksi ditandatangani menggunakan Sigv4. Untuk bantuan terkait koneksi ke GameLift instans Amazon terkelola, lihatTerhubung dari jarak jauh ke instance GameLift armada Amazon.