Amazon GameLift의 구성 및 취약성 분석 - Amazon GameLift

Amazon GameLift의 구성 및 취약성 분석

Amazon EC2의 독립형 기능으로 Amazon GameLift FleetIQ를 사용하는 경우 Amazon EC2 사용 설명서에서 Amazon EC2의 보안을 참조하세요.

구성 및 IT 제어는 AWS와 고객 간의 공동 책임입니다. 자세한 정보에 대해서는 AWS 공동 책임 모델 섹션을 참조하세요. AWS는 게스트 운영 체제(OS), 데이터베이스 패치, 방화벽 구성, 재해 복구 등의 기본 보안 작업을 처리합니다. 적합한 제3자가 이 절차를 검토하고 인증하였습니다. 자세한 내용은 다음 리소스를 참조하세요. Amazon Web Services: 보안 프로세스 개요(백서).

다음 보안 모범 사례에서도 Amazon GameLift의 구성 및 취약성 분석을 다룹니다.

  • 고객은 게임 호스팅을 위해 Amazon GameLift 인스턴스에 배포되는 소프트웨어를 관리할 책임이 있습니다. 구체적으로 설명하면 다음과 같습니다.

    • 업데이트 및 보안 패치를 포함하여 고객이 제공한 게임 서버 애플리케이션 소프트웨어를 유지 관리해야 합니다. 게임 서버 소프트웨어를 업데이트하려면 새 빌드를 Amazon GameLift에 업로드하고, 새 빌드에 대한 새 플릿을 만들고, 트래픽을 새 플릿으로 리디렉션합니다.

    • 운영 체제를 포함하는 기본 Amazon Machine Image(AMI) 는 새 플릿이 생성될 때만 업데이트됩니다. 운영 체제 및 AMI의 일부인 기타 애플리케이션을 패치, 업데이트 및 보호하려면 게임 서버 업데이트에 관계없이 정기적으로 플릿을 재활용합니다.

  • 고객은 AWS SDK, Amazon GameLift Server SDK, Amazon GameLift Client SDK for Realtime Servers 등 최신 SDK 버전으로 게임을 정기적으로 업데이트하는 것을 고려해야 합니다.