本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
您的应用程序的 AWS 证书
要让您的应用程序访问您账户中的 AWS 资源(例如您的 Amazon S3 存储桶、DynamoDB 表或其他 AWS 服务),请在启动直播会话时提供 IAM 角色 ARN。Amazon GameLift Streams 担任该角色并自动向您的应用程序提供证书。
要配置会话凭证,请在调用时传递--role-arn参数StartStreamSession。以下示例显示了一个 Windows 启动脚本(.bat文件),该脚本从 Amazon S3 下载配置文件,然后启动该应用程序:
REM --- Configuration --- SET "S3_CONFIG_PATH=s3://my-app-bucket/configs/app-config.json" SET "LOCAL_CONFIG_DIR=%TEMP%\my-app-config" SET "LOCAL_CONFIG_FILE=%LOCAL_CONFIG_DIR%\app-config.json" REM --- Create local directory if it doesn't exist --- IF NOT EXIST "%LOCAL_CONFIG_DIR%" (mkdir "%LOCAL_CONFIG_DIR%") REM --- Download configuration file from S3 --- echo Downloading configuration from %S3_CONFIG_PATH%... aws s3 cp "%S3_CONFIG_PATH%" "%LOCAL_CONFIG_FILE%" IF %ERRORLEVEL% NEQ 0 ( echo ERROR: Failed to download configuration file from S3. exit /b 1 ) echo Configuration downloaded to %LOCAL_CONFIG_FILE%. REM --- Launch the application with config file --- echo Starting application... my-app.exe --config "%LOCAL_CONFIG_FILE%" %* exit /b %ERRORLEVEL%
您无需更改应用程序代码。AWS CLI 和所有 AWS 开发工具包通过 AW S 开发工具包凭证提供商链自动发现和使用证书。
AWS CLI 版本 2.35.11 适用于所有 Amazon GameLift Streams 运行时环境(Windows、Ubuntu 和 Proton)。AWS CLI 和所有 AWS 开发工具包会自动刷新会话生命周期内的证书。
有关完整的设置指南,包括 IAM 角色创建、信任策略和故障排除,请参阅为您的流媒体应用程序提供 AWS 证书。
注意
请勿通过AdditionalEnvironmentVariables(例如AWS_ACCESS_KEY_ID或AWS_SECRET_ACCESS_KEY)传递 AWS 证书。这些证书优先,并阻止您的应用程序使用 IAM 角色证书。