View a markdown version of this page

Amazon GameLift Streams 的安全最佳實務 - Amazon GameLift Streams

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Amazon GameLift Streams 的安全最佳實務

Amazon GameLift Streams 提供許多安全功能,供您在開發和實作自己的安全政策時考慮。以下最佳實務為一般準則,並不代表完整的安全解決方案。這些最佳實務可能不適用或無法滿足您的環境需求,因此請將其視為實用建議就好,而不要當作是指示。

  • 目前,只有當您建立新的串流群組時,才會更新串流群組的作業系統和執行期環境。若要修補、更新和保護屬於執行時間環境的作業系統和其他應用程式,建議您每兩到四週回收一次串流群組,無論應用程式更新為何。

  • 將串流 URLs 視為秘密。串流 URL 會授予臨時、未經驗證的存取權來啟動串流工作階段,因此取得完整串流 URL 的任何人都可以啟動工作階段,直到工作階段過期、撤銷或達到其用量限制為止。若要減少曝光:

    • 將每個串流 URL 視為承載登入資料。僅透過受信任、加密的頻道進行分發,絕不將其內嵌在用戶端程式碼、日誌或公有位置。

    • 使用最短的可用過期時間。UrlExpiresAfterMinutes 將 設定為適合您使用案例的最小值 (上限為 1,440 分鐘或 24 小時)。

    • 使用最低的可用用量限制。UsageLimit 將 設定為您需要的最少啟用 (預設值為 1)。每次啟用,包括頁面重新整理,都會使用一次。

    • 完成時撤銷串流 URLs,或者如果可能無意中共用串流 URL,則立即撤銷串流 URL。當您也想要結束已上線的工作階段REVOKE_AND_TERMINATE_SESSIONS時,請使用 ;預設 會REVOKE_URL封鎖新的啟用,但會讓現有的工作階段保持執行中。

    • 使用 ListStreamUrls和 監控串流 URL 使用情況GetStreamUrl,並使用 記錄串流 URL API 操作 AWS CloudTrail。如需詳細資訊,請參閱使用 記錄 Amazon GameLift Streams API 呼叫 AWS CloudTrail

    如需詳細資訊,請參閱與串流 URLs 共用串流工作階段

  • 安全性、身分和合規性的最佳實務