Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Hubungkan Anda GameLift Server Amazon server game yang di-host ke yang lain AWS sumber daya
Saat Anda membuat build server game untuk penerapan pada arm Amazon GameLift Servers ada, Anda mungkin ingin aplikasi dalam build game Anda berkomunikasi secara langsung dan aman dengan AWS sumber daya lain yang Anda miliki. Karena Amazon GameLift Servers mengelola armada hosting game Anda, Anda harus memberikan akses Amazon GameLift Servers terbatas ke sumber daya dan layanan ini.
Beberapa contoh skenario meliputi:
-
Gunakan CloudWatch agen Amazon untuk mengumpulkan metrik, log, dan jejak dari armada EC2 yang dikelola dan armada Anywhere.
-
Kirim data log instance ke Amazon CloudWatch Logs.
-
Dapatkan file game yang disimpan dalam bucket Amazon Simple Storage Service (Amazon S3).
-
Membaca dan menulis data game (seperti mode permainan atau inventaris) yang disimpan dalam database Amazon DynamoDB atau layanan penyimpanan data lainnya.
-
Kirim sinyal langsung ke instance menggunakan Amazon Simple Queue Service (Amazon SQS).
-
Akses sumber daya khusus yang digunakan dan dijalankan di Amazon Elastic Compute Cloud (Amazon EC2).
Amazon GameLift Serversmendukung metode ini untuk membangun akses:
Akses AWS sumber daya dengan peran IAM
Gunakan peran IAM untuk menentukan siapa yang dapat mengakses sumber daya Anda dan menetapkan batasan pada akses tersebut. Pihak tepercaya dapat “mengambil” peran dan mendapatkan kredenSIAL keamanan sementara yang memberi wewenang kepada mereka untuk berinteraksi dengan sumber daya. Ketika para pihak membuat permintaan API terkait dengan sumber daya, mereka harus menyertakan kredensialnya.
Untuk mengatur akses yang dikendalikan oleh peran IAM, lakukan tugas berikut:
Buat peran IAM
Pada langkah ini, Anda membuat peran IAM, dengan serangkaian izin untuk mengontrol akses ke AWS sumber daya Anda dan kebijakan kepercayaan yang memberikan Amazon GameLift Servers hak untuk menggunakan izin peran tersebut.
Untuk petunjuk tentang cara mengatur peran IAM, lihatMenyiapkan peran layanan IAM untuk Amazon GameLift Servers. Saat membuat kebijakan izin, pilih layanan, sumber daya, dan tindakan tertentu yang perlu digunakan aplikasi Anda. Sebagai praktik terbaik, batasi ruang lingkup izin sebanyak mungkin.
Setelah Anda membuat peran, catat Nama Sumber Daya Amazon (ARN) peran tersebut. Anda membutuhkan peran ARN selama pembuatan armada.
Ubah aplikasi untuk memperoleh kredenSIAL
Pada langkah ini, Anda mengonfigurasi aplikasi untuk memperoleh kredenSIAL keamanan untuk peran IAM dan menggunakannya saat berinteraksi dengan AWS sumber daya Anda. Lihat tabel berikut untuk menentukan cara memodifikasi aplikasi berdasarkan (1) jenis aplikasi, dan (2) versi SDK server yang digunakan game Anda untuk berkomunikasi dengannyaAmazon GameLift Servers.
| Aplikasi server game | Aplikasi lainnya | |
|---|---|---|
|
Menggunakan SDK server versi 5.x |
Panggil metode SDK server |
Tambahkan kode ke aplikasi untuk menarik kredenSIAL dari file bersama pada instance armada. |
|
Menggunakan SDK server versi 4 atau yang lebih lama |
Panggil AWS Security Token Service (AWS STS) |
Panggil AWS Security Token Service (AWS STS) |
catatan
Untuk armada kontainer, FleetRoleArn kredensi disuntikkan ke setiap wadah. Aplikasi Anda dapat menggunakan penyedia AWS kredenSIAL default untuk mengakses kredenSIAL ini. Anda masih dapat meneleponGetFleetRoleCredentials(), yang mengembalikan kredenSIAL yang sama. Kredentif peran armada ini hanya dapat diakses di dalam kontainer.
Untuk game yang terintegrasi dengan server SDK 5.x, diagram ini menggambarkan bagaimana aplikasi dalam build game yang digunakan dapat memperoleh kredenSIAL untuk peran IAM.
Dalam kode server game Anda, yang seharusnya sudah terintegrasi dengan Amazon GameLift Servers server SDK 5.x, panggil GetFleetRoleCredentials (C++) (C #) (Unreal) (Go ) untuk mengambil satu set kredenSIAL sementara. Saat kredenSIAL kedaluwarsa, Anda dapat menyegarkannya dengan panggilan lain keGetFleetRoleCredentials.
Untuk aplikasi non-server yang digunakan dengan build server game menggunakan server SDK 5.x, tambahkan kode untuk mendapatkan dan menggunakan kredenSIAL yang disimpan dalam file bersama. Amazon GameLift Serversmenghasilkan profil kredenSIAL untuk setiap instance armada. KredenSIAL tersedia untuk digunakan oleh semua aplikasi pada instance. Amazon GameLift Serversterus menyegarkan kredenSIAL sementara.
Anda harus mengonfigurasi armada untuk menghasilkan file kredenSIAL bersama pada pembuatan armada.
Di setiap aplikasi yang perlu menggunakan file kredenSIAL bersama, tentukan lokasi file dan nama profil, sebagai berikut:
Windows:
[credentials] shared_credential_profile= "FleetRoleCredentials" shared_credential_file= "C:\\Credentials\\credentials"
Linux:
[credentials] shared_credential_profile= "FleetRoleCredentials" shared_credential_file= "/local/credentials/credentials"
Contoh: Menyiapkan CloudWatch agen untuk mengumpulkan metrik untuk instans Amazon GameLift Servers armada
Jika Anda ingin menggunakan CloudWatch agen Amazon untuk mengumpulkan metrik, log, dan jejak dari armada AndaAmazon GameLift Servers, gunakan metode ini untuk mengotorisasi agen untuk mengirimkan data ke akun Anda. Dalam skenario ini, lakukan langkah-langkah berikut:
-
Ambil atau tulis
config.jsonfile CloudWatch agen. -
Perbarui
common-config.tomlfile untuk agen untuk mengidentifikasi nama file kredensional dan nama profil, seperti dijelaskan di atas. -
Siapkan skrip instalasi build server game Anda untuk menginstal dan memulai CloudWatch agen.
Tambahkan kode ke aplikasi Anda untuk mengambil peran IAM dan mendapatkan kredenSIAL untuk berinteraksi dengan AWS sumber daya Anda. Aplikasi apa pun yang berjalan pada instance Amazon GameLift Servers armada dengan server SDK 4 atau yang lebih lama dapat mengambil peran IAM.
Dalam kode aplikasi, sebelum mengakses AWS sumber daya, aplikasi harus memanggil operasi AssumeRole API AWS Security Token Service (AWS STS) dan menentukan peran ARN. Operasi ini mengembalikan satu set kredenSIAL sementara yang mengotorisasi aplikasi untuk mengakses AWS sumber daya. Untuk informasi selengkapnya, lihat Menggunakan kredenSIAL sementara dengan AWS sumber daya di Panduan Pengguna IAM.
Mengaitkan armada dengan peran IAM
Setelah Anda membuat peran IAM dan memperbarui aplikasi di build server game Anda untuk mendapatkan dan menggunakan kredenSIAL akses, Anda dapat menerapkan armada. Saat Anda mengkonfigurasi armada baru, atur parameter berikut.
Untuk armada kontainer:
FleetRoleArn— Atur parameter ini ke ARN dari peran IAM.
Untuk jenis armada lainnya:
InstanceRoleArn— Atur parameter ini ke ARN dari peran IAM.
InstanceRoleCredentialsProvider— Untuk meminta Amazon GameLift Servers untuk membuat file kredenSIAL bersama untuk setiap instance armada, atur parameter ini ke
SHARED_CREDENTIAL_FILE.
Anda harus mengatur nilai-nilai ini saat membuat armada. Mereka tidak dapat diperbarui nanti.
Akses AWS sumber daya dengan peering VPC
Anda dapat menggunakan peering Amazon Virtual Private Cloud (Amazon VPC) untuk berkomunikasi antara aplikasi yang berjalan pada Amazon GameLift Servers instance dan sumber daya lain AWS . VPC adalah jaringan pribadi virtual yang Anda definisikan yang mencakup sekumpulan sumber daya yang dikelola melalui jaringan Anda Akun AWS. Setiap Amazon GameLift Servers armada memiliki VPC sendiri. Dengan peering VPC, Anda dapat membuat koneksi jaringan langsung antara VPC untuk armada Anda dan untuk sumber daya Anda yang lain. AWS
Amazon GameLift Serversmerampingkan proses pengaturan koneksi peering VPC untuk server game Anda. Ini menangani permintaan peering, update tabel rute, dan mengkonfigurasi connection yang diperlukan. Untuk petunjuk tentang cara mengatur peering VPC untuk server game Anda, lihat. Siapkan VPC peering untuk GameLift Peladen Amazon
catatan
Peering VPC tidak didukung untuk armada kontainer.