View a markdown version of this page

Amazon GameLift Streams のセキュリティのベストプラクティス - Amazon GameLift Streams

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon GameLift Streams のセキュリティのベストプラクティス

Amazon GameLift Streams には、独自のセキュリティポリシーを開発および実装する際に考慮すべきいくつかのセキュリティ機能が用意されています。以下のベストプラクティスは一般的なガイドラインであり、完全なセキュリティソリューションを提供するものではありません。これらのベストプラクティスはお客様の環境に必ずしも適切または十分でない可能性があるため、処方箋ではなく、あくまで有用な検討事項とお考えください。

  • 現時点では、ストリームグループのオペレーティングシステムとランタイム環境は、新しいストリームグループを作成する場合にのみ更新されます。ランタイム環境の一部であるオペレーティングシステムやその他のアプリケーションにパッチを適用、更新、保護するには、アプリケーションの更新に関係なく、2~4 週間ごとにストリームグループをリサイクルすることをお勧めします。

  • ストリーム URLsシークレットとして扱います。ストリーム URL は、ストリームセッションを開始するための認証されていない一時的なアクセスを付与するため、フルストリーム URL を取得するすべてのユーザーは、セッションの有効期限が切れるか、取り消されるか、使用制限に達するまでセッションを開始できます。露出を減らすには:

    • 各ストリーム URL をベアラー認証情報として扱います。信頼できる暗号化されたチャネルにのみ配布し、クライアント側のコード、ログ、またはパブリックロケーションに埋め込まないでください。

    • 使用可能な最短の有効期限を使用します。をユースケースに適した最小値UrlExpiresAfterMinutesに設定します (最大値は 1,440 分、つまり 24 時間)。

    • 使用可能な最低使用制限を使用します。必要なアクティベーションを最小UsageLimitに設定します (デフォルトは 1)。ページの更新を含む各アクティベーションは、1 回の使用を消費します。

    • ストリーム URLs は、完了したら、または意図せずに共有された場合はすぐに取り消します。既に稼働しているセッションも終了REVOKE_AND_TERMINATE_SESSIONSする場合は、 を使用します。デフォルトは新しいアクティベーションをREVOKE_URLブロックしますが、既存のセッションは実行したままにします。

    • ListStreamUrls と を使用してストリーム URL の使用状況を監視しGetStreamUrl、ストリーム URL API オペレーションを でログに記録します AWS CloudTrail。詳細については、「を使用した Amazon GameLift Streams API コールのログ記録 AWS CloudTrail」を参照してください。

    詳細については、「ストリーム URLs でストリームセッションを共有する」を参照してください。

  • セキュリティ、アイデンティティ、コンプライアンスに関するベストプラクティス