Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Collega il tuo GameLift Server Amazon server di gioco ospitato su altro AWS risorse
Quando crei un server di gioco progettato per essere distribuito su Amazon GameLift Servers flotte, potresti desiderare che le applicazioni incluse nella build di gioco comunichino direttamente e in modo sicuro con AWS le altre risorse di tua proprietà. Poiché Amazon GameLift Servers gestisce le tue flotte di hosting di giochi, devi concedere un accesso Amazon GameLift Servers limitato a queste risorse e servizi.
Alcuni scenari di esempio includono:
-
Usa un CloudWatch agente Amazon per raccogliere metriche, log e tracce dalle flotte EC2 gestite e dalle flotte Anywhere.
-
Invia i dati di log delle istanze ad Amazon Logs. CloudWatch
-
Ottieni i file di gioco archiviati in un bucket Amazon Simple Storage Service (Amazon S3).
-
Leggi e scrivi i dati di gioco (come le modalità di gioco o l'inventario) archiviati in un database Amazon DynamoDB o in un altro servizio di archiviazione dati.
-
Invia segnali direttamente a un'istanza utilizzando Amazon Simple Queue Service (Amazon SQS).
-
Accedi a risorse personalizzate distribuite ed eseguite su Amazon Elastic Compute Cloud (Amazon EC2).
Amazon GameLift Serverssupporta questi metodi per stabilire l'accesso:
Accesso AWS risorse con un ruolo IAM
Usa un ruolo IAM per specificare chi può accedere alle tue risorse e impostare dei limiti a tale accesso. Le parti fidate possono «assumere» un ruolo e ottenere credenziali di sicurezza temporanee che le autorizzano a interagire con le risorse. Quando le parti effettuano richieste API relative alla risorsa, devono includere le credenziali.
Per configurare l'accesso controllato da un ruolo IAM, esegui le seguenti attività:
Crea il ruolo IAM
In questo passaggio, crei un ruolo IAM, con una serie di autorizzazioni per controllare l'accesso alle tue AWS risorse e una policy di fiducia che concede Amazon GameLift Servers i diritti di utilizzo delle autorizzazioni del ruolo.
Per istruzioni su come configurare il ruolo IAM, consulta. Configurare un ruolo di servizio IAM per Amazon GameLift Servers Quando crei la policy delle autorizzazioni, scegli servizi, risorse e azioni specifici con cui le tue applicazioni devono lavorare. Come best practice, limita il più possibile l'ambito delle autorizzazioni.
Dopo aver creato il ruolo, prendi nota dell'Amazon Resource Name (ARN) del ruolo. È necessario il ruolo ARN durante la creazione della flotta.
Modifica le applicazioni per acquisire le credenziali
In questo passaggio, configuri le tue applicazioni per acquisire le credenziali di sicurezza per il ruolo IAM e utilizzarle quando interagisci con le tue risorse. AWS Consulta la tabella seguente per determinare come modificare le applicazioni in base (1) al tipo di applicazione e (2) alla versione SDK del server con cui il gioco utilizza per comunicare. Amazon GameLift Servers
| Applicazioni per server di gioco | Altre applicazioni | |
|---|---|---|
|
Utilizzo della versione 5.x del server SDK |
Richiama il metodo SDK del server |
Aggiungi codice all'applicazione per estrarre le credenziali da un file condiviso sull'istanza della flotta. |
|
Utilizzo del server SDK versione 4 o precedente |
Chiama Servizio di token di sicurezza AWS (AWS STS) |
Chiama Servizio di token di sicurezza AWS (AWS STS) |
Nota
Per le flotte di container, FleetRoleArn le credenziali vengono inserite in ogni container. Le tue applicazioni possono utilizzare il provider di AWS credenziali predefinito per accedere a tali credenziali. Puoi comunque chiamareGetFleetRoleCredentials(), il che restituisce le stesse credenziali. Queste credenziali del ruolo della flotta sono accessibili solo all'interno dei contenitori.
Per i giochi integrati con Server SDK 5.x, questo diagramma illustra come le applicazioni nella build di gioco distribuita possono acquisire le credenziali per il ruolo IAM.
Nel codice del server di gioco, che dovrebbe essere già integrato con il Amazon GameLift Servers server SDK 5.x, chiama GetFleetRoleCredentials (C++) (C#) (Unreal) (Go ) per recuperare una serie di credenziali temporanee. Quando le credenziali scadono, puoi aggiornarle con un'altra chiamata a. GetFleetRoleCredentials
Per le applicazioni non server distribuite con build di server di gioco che utilizzano server SDK 5.x, aggiungi del codice per ottenere e utilizzare le credenziali archiviate in un file condiviso. Amazon GameLift Serversgenera un profilo di credenziali per ogni istanza del parco veicoli. Le credenziali sono disponibili per l'uso da parte di tutte le applicazioni sull'istanza. Amazon GameLift Serversaggiorna continuamente le credenziali temporanee.
È necessario configurare un parco veicoli per generare il file delle credenziali condivise al momento della creazione del parco veicoli.
In ogni applicazione che deve utilizzare il file delle credenziali condivise, specifica la posizione del file e il nome del profilo, come segue:
Windows:
[credentials] shared_credential_profile= "FleetRoleCredentials" shared_credential_file= "C:\\Credentials\\credentials"
Linux:
[credentials] shared_credential_profile= "FleetRoleCredentials" shared_credential_file= "/local/credentials/credentials"
Esempio: configura un CloudWatch agente per raccogliere le metriche per Amazon GameLift Servers le istanze del parco veicoli
Se desideri utilizzare un CloudWatch agente Amazon per raccogliere metriche, log e tracce dalle tue Amazon GameLift Servers flotte, utilizza questo metodo per autorizzare l'agente a inviare i dati al tuo account. In questo scenario, procedi nel seguente modo:
-
Recupera o scrivi il
config.jsonfile CloudWatch dell'agente. -
Aggiorna il
common-config.tomlfile per l'agente per identificare il nome del file delle credenziali e il nome del profilo, come descritto sopra. -
Configura lo script di installazione della build del server di gioco per installare e avviare l' CloudWatch agente.
Aggiungi codice alle tue applicazioni per assumere il ruolo IAM e ottenere le credenziali per interagire con le tue AWS risorse. Qualsiasi applicazione eseguita su un'istanza del Amazon GameLift Servers parco macchine con server SDK 4 o versioni precedenti può assumere il ruolo IAM.
Nel codice dell'applicazione, prima di accedere a una AWS risorsa, l'applicazione deve chiamare l'operazione AssumeRole API Servizio di token di sicurezza AWS (AWS STS) e specificare il ruolo ARN. Questa operazione restituisce un set di credenziali temporanee che autorizzano l'applicazione ad accedere alla risorsa. AWS Per ulteriori informazioni, consulta Usare le credenziali temporanee con le AWS risorse nella IAM User Guide.
Associa una flotta al ruolo IAM
Dopo aver creato il ruolo IAM e aggiornato le applicazioni nella build del server di gioco per ottenere e utilizzare le credenziali di accesso, puoi implementare una flotta. Quando configuri la nuova flotta, imposta i seguenti parametri.
Per le flotte di container:
FleetRoleArn— Imposta questo parametro sull'ARN del ruolo IAM.
Per altri tipi di flotta:
InstanceRoleArn— Imposta questo parametro sull'ARN del ruolo IAM.
InstanceRoleCredentialsProvider— Amazon GameLift Servers Per richiedere la generazione di un file di credenziali condiviso per ogni istanza del parco veicoli, imposta questo parametro su.
SHARED_CREDENTIAL_FILE
È necessario impostare questi valori quando si crea la flotta. Non possono essere aggiornati in un secondo momento.
Accesso AWS risorse con peering VPC
Puoi utilizzare il peering di Amazon Virtual Private Cloud (Amazon VPC) per comunicare tra le applicazioni in esecuzione su un'Amazon GameLift Serversistanza e un'altra risorsa. AWS Un VPC è una rete privata virtuale definita da te che include un set di risorse gestite tramite il tuo. Account AWS Ogni parco istanze Amazon GameLift Servers ha il proprio VPC. Con il peering VPC, puoi stabilire una connessione di rete diretta tra il VPC per la tua flotta e per le altre risorse. AWS
Amazon GameLift Servers ottimizza il processo di configurazione delle connessioni VPC in peering per i server di gioco. Gestisce le richieste di peering, aggiorna le tabelle di routing e configura le connessioni in base alle esigenze. Per istruzioni su come configurare il peering VPC per i tuoi server di gioco, consulta. Configurare il peering VPC per GameLift Server Amazon
Nota
Il peering VPC non è supportato per le flotte di container.