View a markdown version of this page

アプリケーションの AWS 認証情報 - Amazon GameLift Streams

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

アプリケーションの AWS 認証情報

Amazon S3 バケット、DynamoDB テーブル、その他の AWS サービスなど、アカウント内の AWS リソースへのアクセス権をアプリケーションに付与するには、ストリームセッションを開始するときに IAM ロール ARN を提供します。Amazon GameLift Streams はロールを引き受け、アプリケーションが自動的に認証情報を利用できるようにします。

セッション認証情報を設定するには、StartStreamSession を呼び出すときに --role-arnパラメータを渡します。次の例は、Amazon S3 から設定ファイルをダウンロードし、アプリケーションを起動する Windows 起動スクリプト (.bat ファイル) を示しています。 Amazon S3

REM --- Configuration --- SET "S3_CONFIG_PATH=s3://my-app-bucket/configs/app-config.json" SET "LOCAL_CONFIG_DIR=%TEMP%\my-app-config" SET "LOCAL_CONFIG_FILE=%LOCAL_CONFIG_DIR%\app-config.json" REM --- Create local directory if it doesn't exist --- IF NOT EXIST "%LOCAL_CONFIG_DIR%" (mkdir "%LOCAL_CONFIG_DIR%") REM --- Download configuration file from S3 --- echo Downloading configuration from %S3_CONFIG_PATH%... aws s3 cp "%S3_CONFIG_PATH%" "%LOCAL_CONFIG_FILE%" IF %ERRORLEVEL% NEQ 0 ( echo ERROR: Failed to download configuration file from S3. exit /b 1 ) echo Configuration downloaded to %LOCAL_CONFIG_FILE%. REM --- Launch the application with config file --- echo Starting application... my-app.exe --config "%LOCAL_CONFIG_FILE%" %* exit /b %ERRORLEVEL%

アプリケーションコードを変更する必要はありません。AWS CLI とすべての AWS SDKs、AWS SDK 認証情報プロバイダーチェーンを介して認証情報を自動的に検出して使用します。

AWS CLI バージョン 2.35.11 は、すべての Amazon GameLift Streams ランタイム環境 (Windows、Ubuntu、および Proton) で使用できます。AWS CLI とすべての AWS SDKsセッションの存続期間中、認証情報を自動的に更新します。

IAM ロールの作成、信頼ポリシー、トラブルシューティングを含む完全なセットアップガイドについては、「」を参照してくださいストリーミングアプリケーションに AWS 認証情報を提供する

注記

AWS 認証情報を渡さないでください AdditionalEnvironmentVariables ( AWS_ACCESS_KEY_IDや などAWS_SECRET_ACCESS_KEY)。これらは優先され、アプリケーションが IAM ロール認証情報を使用できないようにします。