View a markdown version of this page

Le migliori pratiche di sicurezza per Amazon Streams GameLift - GameLift Stream Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Le migliori pratiche di sicurezza per Amazon Streams GameLift

Amazon GameLift Streams offre una serie di funzionalità di sicurezza da considerare quando sviluppi e implementi le tue politiche di sicurezza. Le seguenti best practice sono linee guida generali e non rappresentano una soluzione di sicurezza completa. Poiché queste best practice potrebbero non essere appropriate o sufficienti per l’ambiente, sono da considerare come considerazioni utili anziché prescrizioni.

  • Al momento, il sistema operativo e l'ambiente di runtime di un gruppo di stream vengono aggiornati solo quando si crea un nuovo gruppo di stream. Per applicare patch, aggiornare e proteggere il sistema operativo e le altre applicazioni che fanno parte dell'ambiente di runtime, ti consigliamo di riciclare i gruppi di stream ogni due o quattro settimane, indipendentemente dagli aggiornamenti delle applicazioni.

  • Tratta gli URL di streaming come segreti. Un URL di streaming concede un accesso temporaneo e non autenticato per avviare una sessione di streaming, in modo che chiunque ottenga l'URL completo dello streaming può avviare una sessione fino alla scadenza, alla revoca o al raggiungimento del limite di utilizzo. Per ridurre l'esposizione:

    • Gestisci ogni URL di streaming come credenziale al portatore. Distribuiscilo solo su canali affidabili e crittografati e non incorporarlo mai nel codice, nei log o nelle posizioni pubbliche del client.

    • Utilizza la scadenza più breve possibile. Imposta UrlExpiresAfterMinutes il valore più basso adatto al tuo caso d'uso (il massimo è 1.440 minuti o 24 ore).

    • Utilizza il limite di utilizzo minimo praticabile. Imposta UsageLimit il numero minimo di attivazioni necessarie (l'impostazione predefinita è 1). Ogni attivazione, incluso l'aggiornamento della pagina, richiede un solo utilizzo.

    • Revoca gli URL dello streaming quando hai finito o immediatamente se uno di essi potrebbe essere stato condiviso involontariamente. Usalo anche REVOKE_AND_TERMINATE_SESSIONS quando desideri terminare sessioni già attive; l'impostazione predefinita REVOKE_URL blocca le nuove attivazioni ma lascia in esecuzione le sessioni esistenti.

    • Monitora l'utilizzo degli URL dello streaming con ListStreamUrls e GetStreamUrl registra le operazioni dell'API URL dello streaming con AWS CloudTrail. Per ulteriori informazioni, consulta Registrazione delle chiamate API Amazon GameLift Streams utilizzando AWS CloudTrail.

    Per ulteriori informazioni, consulta Condividi le sessioni di streaming con gli URL di streaming.

  • Le migliori pratiche per la sicurezza, l'identità e la conformità