本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon GameLift Streams 的安全最佳实践
Amazon GameLift Streams 提供了许多安全功能,供您在制定和实施自己的安全策略时考虑。以下最佳实操是一般准则,并不代表完整的安全解决方案。这些最佳实操可能不适合您的环境或不满足您的环境要求,请将其视为有用的考虑因素而不是惯例。
-
目前,只有当您创建新的直播组时,才会更新流组的操作系统和运行时环境。要修补、更新和保护操作系统和运行时环境中的其他应用程序,无论应用程序更新如何,我们建议您每两到四周回收直播群组。
-
将直播网址视为秘密。直播网址授予临时的、未经身份验证的访问权限来启动直播会话,因此任何获得完整直播网址的人都可以启动会话,直到会话到期、被撤销或达到其使用限制。为了减少曝光量:
-
将每个直播网址作为持有者凭证处理。仅通过可信的加密渠道进行分发,切勿将其嵌入到客户端代码、日志或公共场所。
-
使用最短的可行到期时间。设置
UrlExpiresAfterMinutes为适合您的用例的最小值(最大值为 1,440 分钟或 24 小时)。 -
使用最低可行使用限制。设置
UsageLimit为所需的最少激活次数(默认值为 1)。每次激活,包括页面刷新,都消耗一次使用。 -
完成后撤消直播网址,如果有人无意中共享了直播网址,则立即撤销。
REVOKE_AND_TERMINATE_SESSIONS当您还想结束已激活的会话时使用;默认设置会REVOKE_URL阻止新的激活,但让现有会话保持运行。 -
使用和监控直播网址的使用情况
GetStreamUrl,ListStreamUrls并使用记录直播网址 API 操作 AWS CloudTrail。有关更多信息,请参阅 使用记录 Amazon GameLift Streams API 调用 AWS CloudTrail。
有关更多信息,请参阅 使用直播 URL 共享直播会话。
-