本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Amazon GameLift Streams 的安全最佳實務
Amazon GameLift Streams 提供許多安全功能,供您在開發和實作自己的安全政策時考慮。以下最佳實務為一般準則,並不代表完整的安全解決方案。這些最佳實務可能不適用或無法滿足您的環境需求,因此請將其視為實用建議就好,而不要當作是指示。
-
目前,只有當您建立新的串流群組時,才會更新串流群組的作業系統和執行期環境。若要修補、更新和保護屬於執行時間環境的作業系統和其他應用程式,建議您每兩到四週回收一次串流群組,無論應用程式更新為何。
-
將串流 URLs 視為秘密。串流 URL 會授予臨時、未經驗證的存取權來啟動串流工作階段,因此取得完整串流 URL 的任何人都可以啟動工作階段,直到工作階段過期、撤銷或達到其用量限制為止。若要減少曝光:
-
將每個串流 URL 視為承載登入資料。僅透過受信任、加密的頻道進行分發,絕不將其內嵌在用戶端程式碼、日誌或公有位置。
-
使用最短的可用過期時間。
UrlExpiresAfterMinutes將 設定為適合您使用案例的最小值 (上限為 1,440 分鐘或 24 小時)。 -
使用最低的可用用量限制。
UsageLimit將 設定為您需要的最少啟用 (預設值為 1)。每次啟用,包括頁面重新整理,都會使用一次。 -
完成時撤銷串流 URLs,或者如果可能無意中共用串流 URL,則立即撤銷串流 URL。當您也想要結束已上線的工作階段
REVOKE_AND_TERMINATE_SESSIONS時,請使用 ;預設 會REVOKE_URL封鎖新的啟用,但會讓現有的工作階段保持執行中。 -
使用
ListStreamUrls和 監控串流 URL 使用情況GetStreamUrl,並使用 記錄串流 URL API 操作 AWS CloudTrail。如需詳細資訊,請參閱使用 記錄 Amazon GameLift Streams API 呼叫 AWS CloudTrail。
如需詳細資訊,請參閱與串流 URLs 共用串流工作階段。
-