View a markdown version of this page

애플리케이션에 대한 AWS 자격 증명 - Amazon GameLift Streams

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

애플리케이션에 대한 AWS 자격 증명

애플리케이션에 Amazon S3 버킷, DynamoDB 테이블 또는 기타 AWS 서비스와 같은 계정의 AWS 리소스에 대한 액세스 권한을 부여하려면 스트림 세션을 시작할 때 IAM 역할 ARN을 제공합니다. Amazon GameLift Streams는 역할을 수임하고 자격 증명을 애플리케이션에 자동으로 제공합니다.

세션 자격 증명을 구성하려면 StartStreamSession을 호출할 때 --role-arn 파라미터를 전달합니다. 다음 예제는 Amazon S3에서 구성 파일을 다운로드한 다음 애플리케이션을 시작하는 Windows 시작 스크립트(.bat 파일)를 보여줍니다.

REM --- Configuration --- SET "S3_CONFIG_PATH=s3://my-app-bucket/configs/app-config.json" SET "LOCAL_CONFIG_DIR=%TEMP%\my-app-config" SET "LOCAL_CONFIG_FILE=%LOCAL_CONFIG_DIR%\app-config.json" REM --- Create local directory if it doesn't exist --- IF NOT EXIST "%LOCAL_CONFIG_DIR%" (mkdir "%LOCAL_CONFIG_DIR%") REM --- Download configuration file from S3 --- echo Downloading configuration from %S3_CONFIG_PATH%... aws s3 cp "%S3_CONFIG_PATH%" "%LOCAL_CONFIG_FILE%" IF %ERRORLEVEL% NEQ 0 ( echo ERROR: Failed to download configuration file from S3. exit /b 1 ) echo Configuration downloaded to %LOCAL_CONFIG_FILE%. REM --- Launch the application with config file --- echo Starting application... my-app.exe --config "%LOCAL_CONFIG_FILE%" %* exit /b %ERRORLEVEL%

애플리케이션 코드를 변경할 필요가 없습니다. AWS CLI 및 모든 AWS SDKs는 AWS SDK 자격 증명 공급자 체인을 통해 자격 증명을 자동으로 검색하고 사용합니다.

AWS CLI 버전 2.35.11은 모든 Amazon GameLift Streams 런타임 환경(Windows, Ubuntu 및 Proton)에서 사용할 수 있습니다. AWS CLI 및 모든 AWS SDKs는 세션 수명 동안 자격 증명을 자동으로 새로 고칩니다.

IAM 역할 생성, 신뢰 정책 및 문제 해결을 포함한 전체 설정 가이드는 섹션을 참조하세요스트리밍 애플리케이션에 AWS 자격 증명 제공.

참고

를 통해 AWS 자격 증명을 전달하지 마십시오AdditionalEnvironmentVariables(예: AWS_ACCESS_KEY_ID 또는 AWS_SECRET_ACCESS_KEY). 이는 우선 적용되므로 애플리케이션이 IAM 역할 자격 증명을 사용하지 못합니다.