Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Perlindungan data di GameLift Server Amazon
Jika Anda menggunakan Amazon GameLift Servers FleetIQ sebagai fitur mandiri dengan Amazon EC2, lihat Keamanan di Amazon EC2 di Panduan Pengguna Amazon EC2.
Model tanggung jawab bersama
Untuk tujuan perlindungan data, kami menyarankan Anda melindungi Akun AWS kredenSIAL dan mengatur pengguna individu dengan AWS IAM Identity Center atau AWS Identity and Access Management (IAM). Dengan cara itu, setiap pengguna hanya diberi izin yang diperlukan untuk memenuhi tanggung jawab tugasnya. Kami juga menyarankan supaya Anda mengamankan data dengan cara-cara berikut:
-
Gunakan autentikasi multi-faktor (MFA) pada setiap akun.
-
Gunakan SSL/TLS untuk berkomunikasi dengan AWS sumber daya. Kami mensyaratkan TLS 1.2 dan menganjurkan TLS 1.3.
-
Siapkan API dan pencatatan aktivitas pengguna dengan AWS CloudTrail. Untuk informasi tentang menggunakan CloudTrail jalur untuk menangkap AWS aktivitas, lihat Bekerja dengan CloudTrail jejak di Panduan AWS CloudTrail Pengguna.
-
Gunakan solusi AWS enkripsi, bersama dengan semua kontrol keamanan default di dalamnya Layanan AWS.
-
Gunakan layanan keamanan terkelola tingkat lanjut seperti Amazon Macie, yang membantu menemukan dan mengamankan data sensitif yang disimpan di Amazon S3.
-
Jika Anda memerlukan modul kriptografi tervalidasi FIPS 140-3 saat mengakses AWS melalui antarmuka baris perintah atau API, gunakan titik akhir FIPS. Lihat informasi selengkapnya tentang titik akhir FIPS yang tersedia di Standar Pemrosesan Informasi Federal (FIPS) 140-3
.
Kami sangat merekomendasikan agar Anda tidak pernah memasukkan informasi identifikasi yang sensitif, seperti nomor rekening pelanggan Anda, ke dalam tanda atau bidang isian bebas seperti bidang Nama. Ini termasuk saat Anda bekerja dengan Amazon GameLift Servers atau Layanan AWS menggunakan konsol, API AWS CLI, atau AWS SDK. Data apa pun yang Anda masukkan ke dalam tanda atau bidang isian bebas yang digunakan untuk nama dapat digunakan untuk log penagihan atau log diagnostik. Saat Anda memberikan URL ke server eksternal, kami sangat menganjurkan supaya Anda tidak menyertakan informasi kredensial di dalam URL untuk memvalidasi permintaan Anda ke server itu.
Amazon GameLift Servers-data spesifik ditangani sebagai berikut:
-
Build server game dan skrip yang Anda unggah Amazon GameLift Servers disimpan di Amazon S3. Tidak ada akses pelanggan langsung ke data ini setelah diunggah. Pengguna yang berwenang bisa mendapatkan akses sementara untuk meng-unggah file, tetapi tidak dapat melihat atau memperbarui file di Amazon S3 langsung. Untuk menghapus skrip dan build, gunakan Amazon GameLift Servers konsol atau API layanan.
-
Data log sesi game disimpan di Amazon S3 untuk jangka waktu terbatas setelah sesi game selesai. Pengguna yang berwenang dapat mengakses data log dengan mengunduhnya melalui tautan di Amazon GameLift Servers konsol atau dengan panggilan ke API layanan.
-
Data metrik dan peristiwa disimpan di Amazon GameLift Servers dan dapat diakses melalui Amazon GameLift Servers konsol atau dengan panggilan ke API layanan. Data dapat diambil pada armada, contoh, penempatan sesi game, tiket matchmaking, sesi game, dan sesi pemain. Data juga dapat diakses melalui Amazon CloudWatch dan Ev CloudWatch ents.
-
Customer-supplied Data disimpan diAmazon GameLift Servers. Pengguna yang berwenang dapat mengaksesnya dengan panggilan ke API layanan. Data yang berpotensi sensitif dapat mencakup data pemain, sesi pemain, dan data sesi game (termasuk info koneksi), data matchmaker, dan sebagainya.
catatan
Jika Anda memberikan ID pemain kustom dalam permintaan Anda, diharapkan bahwa nilai-nilai ini adalah UUID anonim dan tidak berisi informasi yang mengidentifikasi pemain.
Untuk informasi selengkapnya tentang perlindungan data, lihat postingan blog model tanggung tawab bersama AWS dan Peraturan Perlindungan Data Umum (GDPR)
Enkripsi saat tidak digunakan
At-rest enkripsi Amazon GameLift Servers data spesifik ditangani sebagai berikut:
-
Pembuatan dan skrip server game disimpan di bucket Amazon S3 dengan enkripsi sisi server.
-
Customer-supplied data disimpan Amazon GameLift Servers dalam format terenkripsi.
Enkripsi saat bergerak
Koneksi ke Amazon GameLift Servers API dibuat melalui koneksi aman (SSL) dan diautentikasi menggunakan AWS Signature Version 4 (saat menghubungkan melalui AWS CLI atau AWS SDK, penandatanganan ditangani secara otomatis). Otentikasi dikelola menggunakan kebijakan IAM-defined akses untuk kredentif keamanan yang digunakan untuk membuat koneksi.
Komunikasi langsung antara klien game dan server game adalah sebagai berikut:
-
Untuk server game khusus yang dihosting di Amazon GameLift Servers sumber daya, komunikasi tidak melibatkan Amazon GameLift Servers layanan. Enkripsi komunikasi ini merupakan tanggung jawab pelanggan. Anda dapat menggunakan arm TLS-enabled ada untuk meminta klien game Anda mengotentikasi server game pada koneksi dan untuk mengenkripsi semua komunikasi antara klien game Anda dan server game.
-
Sertifikat TLS-enabled untuk armada dibuat bersamaan dengan armada, dan tanggal kedaluwarsanya didasarkan pada tanggal pembuatan armada.
-
Untuk Amazon GameLift Servers Realtime dengan pembuatan sertifikat TLS diaktifkan, lalu lintas antara klien game dan Realtime server menggunakan SDK klien untuk Realtime dienkripsi dalam penerbangan. Lalu lintas TCP dienkripsi menggunakan TLS 1.2, dan lalu lintas UDP dienkripsi menggunakan DTLS 1.2.
catatan
Untuk memenuhi persyaratan Otoritas Sertifikat untuk sertifikat TLS, Amazon GameLift Servers akan menyesuaikan masa pakai sertifikat maksimum untuk armada yang dikonfigurasi untuk menghasilkan sertifikat. Masa pakai sertifikat dimulai pada pembuatan armada dan berubah pada jadwal berikut:
-
Hingga 11 Maret 2026, masa pakai maksimum untuk sertifikat TLS yang dikeluarkan adalah 398 hari.
-
Mulai 1 Maret 2026, masa pakai maksimum untuk sertifikat TLS yang dikeluarkan adalah 200 hari.
-
Mulai 1 Maret 2027, masa pakai maksimum untuk sertifikat TLS yang dikeluarkan adalah 100 hari.
-
Mulai 1 Maret 2029, masa pakai maksimum untuk sertifikat TLS yang dikeluarkan adalah 47 hari.
Untuk memastikan bahwa sertifikat Anda diperbarui, dan untuk mempertahankan lingkungan runtime server game terbaru, sarankan Amazon GameLift Servers mengganti armada server game Anda secara teratur.
Privasi lalu lintas antarjaringan
Anda dapat mengakses Amazon GameLift Servers instans dengan aman dari jarak jauh. SSHRDP menyediakan saluran komunikasi yang aman untuk akses jarak jauh ke instans LinuxWindows Anda. Untuk instans yang menjalankan Windows, gunakan klien protokol desktop jauh (RDP). Dengan Amazon GameLift ServersFleetIQ, akses jarak jauh ke instans Anda menggunakan AWS System Manager Session Manager dan Run Command dienkripsi menggunakan TLS 1.2, dan permintaan untuk membuat koneksi ditandatangani menggunakan SIGv4. Untuk bantuan tentang menghubungkan ke Amazon GameLift Servers instance terkelola, lihatSambungkan ke instans armada.