View a markdown version of this page

GAMEOPS02-BP01 Verwenden Sie eine Strategie für mehrere Konten, um verschiedene Spiele und Anwendungen in ihren eigenen Konten zu isolieren - Linse für die Spieleindustrie

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

GAMEOPS02-BP01 Verwenden Sie eine Strategie für mehrere Konten, um verschiedene Spiele und Anwendungen in ihren eigenen Konten zu isolieren

Entwerfen Sie eine Kontostruktur, die die Bereitstellung der Infrastruktur so steuert, dass sie den Sicherheits-, Isolations- und Betriebsanforderungen der jeweiligen Umgebung entspricht. Die Isolierung der Umgebung durch Beschränkung des Zugriffs auf die Umgebung und die Nutzung nur der erforderlichen AWS Dienste in diesen Umgebungen ist unerlässlich. Produktionsumgebungen sind gesperrt, während Entwicklungs- und Testumgebungen nachsichtig sind, um Experimente zu ermöglichen. Es wird dringend empfohlen, die wichtigsten Subsysteme in jeder Umgebung weiter zu isolieren und gemeinsame Dienste, die von mehreren Umgebungen genutzt werden, um sie unabhängig voneinander zu hosten und zu verwalten. AWS-Konten

Risikostufe, wenn diese bewährte Methode nicht eingeführt wird: Hoch

Implementierungsleitfaden

Verfolgen Sie eine Strategie für mehrere Konten, AWS indem Sie die verschiedenen Umgebungen (wie Entwicklung, Test, Staging, Produktion und gemeinsam genutzte Dienste) für einzelne Benutzer isolieren AWS-Konten, wodurch das Ausmaß der Vorfälle reduziert wird. Erwägen Sie AWS Organizations , Ihre Hierarchie zentral zu verwalten, um die Abläufe weiter AWS-Konten zu vereinfachen, und definieren und wenden Sie Richtlinien auf Kontoebene und Ebene der Organisationseinheiten (OU) selektiv an. Durch die Gestaltung einer geeigneten Organisationseinheit und AWS-Konto Struktur, die auf Ihre Anforderungen in Bezug auf Entwicklungs- und Produktionsabläufe abgestimmt sind, können Sie Ihre Kosten optimieren und die Skalierbarkeit verbessern.

  • Verfolgen Sie eine Strategie für mehrere Konten: Isolieren Sie Umgebungen, um die Häufigkeit von Zwischenfällen zu verringern und den Betrieb zu vereinfachen.

  • Verwendung AWS Organizations: Konten hierarchisch verwalten, Richtlinien anwenden und zentralisierte Verwaltung ermöglichen.

  • Plan für Skalierbarkeit: Entwerfen Sie detaillierte Kontostrukturen und implementieren Sie Maßnahmen zur Kosteneinsparung für future Wachstum.

Implementierungsschritte

Ein in installiertes Spielsystem AWS sollte mehrere Konten verwenden, die logisch organisiert sind, um eine angemessene Isolierung zu gewährleisten. Dadurch wird der Explosionsradius von Problemen reduziert und der Betrieb vereinfacht, wenn Ihre Spielinfrastruktur skaliert. AWS-Konten Diese Host-Spiele-Infrastruktur ist in der Regel in die folgenden logischen Umgebungen unterteilt:

  • Spieleentwicklungsumgebungen werden von Entwicklern für die Entwicklung der Software und Systeme für das Spiel verwendet.

  • Test- oder Qualitätssicherungsumgebungen (QA) werden zur Durchführung von Integrationstests, manueller Qualitätssicherung und anderen automatisierten Tests verwendet, die durchgeführt werden müssen.

  • Staging- oder Vorproduktionsumgebungen werden für das Hosten der fertigen Software verwendet, sodass Last- und Rauchtest vor dem Produktionsstart durchgeführt werden können.

  • Live- oder Produktionsumgebungen werden für das Hosten der Live-Software und der Infrastruktur sowie für den Produktionsdatenverkehr der Spieler verwendet.

  • Umgebungen mit gemeinsam genutzten Diensten oder Tools bieten Zugriff auf gemeinsame Systeme, Software und Tools, die von vielen verschiedenen Teams verwendet werden. Beispielsweise können ein zentrales, selbst gehostetes Quellcodeverwaltungs-Repository und eine Spiele-Build-Farm in einem Shared Services-Konto gehostet werden.

  • Sicherheitsumgebungen werden für die Konsolidierung zentralisierter Protokolle und Sicherheitstechnologien verwendet, die von Teams verwendet werden, die sich auf Cloud-Sicherheit konzentrieren.

Wenn die Spielinfrastruktur aktiviert ist AWS, wird empfohlen, separate Konten für jede Spielumgebung (Entwicklung, Testen, Staging und Produktion) sowie Konten für Sicherheit, Protokollierung und zentrale gemeinsame Dienste einzurichten.

In der Regel können kleinere Spieleentwicklungsstudios, die eine begrenzte Anzahl von Infrastrukturressourcen verwalten, normalerweise einige hundert Server oder weniger, AWS-Konto für jede dieser Umgebungen eines erstellen (z. B. ein Produktionskonto, ein Entwicklungskonto und ein Staging-Konto). Da Ihre Spieleinfrastruktur oder Teamgröße jedoch im Laufe der Zeit wächst, lässt sich dieses vereinfachte Modell möglicherweise nicht gut skalieren.

Beachten Sie bei der Einrichtung dieser Umgebungen, dass sich viele AWS Dienste Service Quotas auf Ressourcen- und API-Ebene für ein gesamtes Konto innerhalb einer bestimmten Region teilen. Dies muss bei der Entscheidung, wie Konten logisch organisiert werden sollen, berücksichtigt werden. AWS-Konten entstehen nur Kosten für die Nutzung der in ihnen bereitgestellten Dienste. Auf diese Weise können Sie Ressourcenkonflikte und Servicequotas effektiv reduzieren, insbesondere wenn Ihr Spiel wächst und immer mehr Entwickler Zugriff auf die Erstellung und Verwaltung von Ressourcen benötigen.

Aufgrund unserer Erfahrung in der Zusammenarbeit mit größeren Spieleentwicklungsstudios, die in der Regel Tausende von Servern betreiben und Hunderte von Entwicklern auf Ressourcen zugreifen, empfehlen wir Ihnen, eine detailliertere Kontostruktur zu entwerfen, bei der einzelne Anwendungen, die Ihr Spiel unterstützen, ihre eigenen Entwicklungs-, Test-, Staging- und Produktionskonten haben. Da es aufgrund der Komplexität bei der Planung und Migration von Live-Systemen schwierig und zeitaufwändig ist, Ihre AWS Multi-Account-Strategie nach dem Start Ihres Spiels neu zu gestalten, sollten Sie bei der Festlegung der richtigen Multi-Account-Struktur Ihre future Skalierungsanforderungen berücksichtigen. 

Sie können AWS Organizationsdamit eine Hierarchie und Gruppierung von Organisationseinheiten (OUs) einrichten und definieren AWS-Konten, um mithilfe von Dienststeuerungsrichtlinien () gemeinsame Richtlinien auf OU-Ebene auf sie anzuwenden. SCPs AWS Organizations verwaltet und steuert Ihre Umgebung zentral, während Sie wachsen und Ihre Ressourcen skalieren. Sie können programmgesteuert neue Konten erstellen und Ressourcen zuweisen, Konten gruppieren, um Ihre Workflows zu organisieren, Richtlinien auf Konten oder Gruppen zur Verwaltung anwenden und die Abrechnung vereinfachen, indem Sie eine einzige Zahlungsmethode für Ihre Konten verwenden. Darüber hinaus ist Organizations in andere Dienste integriert, sodass Sie zentrale Konfigurationen, Sicherheitsmechanismen, Prüfanforderungen und die gemeinsame Nutzung von Ressourcen zwischen Konten in Ihrer Organisation definieren können.

AWS Control Towerbietet eine einfache Möglichkeit, eine sichere Umgebung mit mehreren Konten einzurichten und zu verwalten, die als landing zone bezeichnet wird. Control Tower schafft Ihre landing zone mithilfe von AWS Organizations fortlaufender Kontoverwaltung und Governance sowie Best Practices für die Implementierung, die auf unserer AWS Erfahrung bei der Zusammenarbeit mit Tausenden von Kunden bei der Umstellung auf die Cloud basieren. AWS ConfigAWS Trusted Advisor, und AWS Security Hub CSPMsind Dienste, die einen aggregierten oder zentralen Überblick über die Hygiene Ihres Kontos bieten.

Diese Isolierung hilft dir dabei, benutzerdefinierte oder individuelle Berechtigungen und Schutzmaßnahmen für jede Spielumgebung einzurichten. Produktionskonten sollten über die erforderlichen Schutzmaßnahmen, Zugriffsbeschränkungen, Überwachungs- und Warnmeldungen sowie Sicherheitstools verfügen, während für Konten außerhalb der Produktion möglicherweise nicht die gleichen Schutzmaßnahmen und Berechtigungen erforderlich sind. Umgebungen außerhalb der Produktion können automatisiert werden, um Ressourcen nach Geschäftsschluss herunterzufahren und Kosten zu sparen. Die Trennung der Konten auf dieser Granularitätsebene macht es einfach, die Infrastrukturkosten für jede Umgebung, die ein Spiel unterstützt, zu überwachen.

Im Folgenden finden Sie ein Beispiel für eine Struktur mit mehreren Konten für ein Spieleunternehmen, das Organisationseinheiten (OUs) verwendet, um sich logisch AWS-Konten in separate Umgebungen AWS Organizations und Studios zu gruppieren. In diesem Beispiel OUs werden Accounts anhand ihrer Umgebung und dann anhand des Studios, das die Umgebung betreibt, zusammengefaßt. Dies zeigt, wie Sie eine verschachtelte Hierarchie erstellen können, sodass separate Anwendungen und Spiele in ihren eigenen Konten in ihrer Umgebung (dargestellt als OUs) bereitgestellt werden können. Dies kann nützlich sein, wenn Sie mehrere Spiele entwickeln und betreiben. Weitere Strategien, die Sie für die Organisation Ihrer Multi-Account-Strategie in Betracht ziehen können, finden Sie in der Dokumentation und den Whitepapers im Abschnitt Ressourcen dieser Säule.

Basierend auf den obigen Ausführungen geht das folgende Beispieldiagramm von einem Spielestudio (Organisation) aus, dessen Entwicklungspipeline aus vier Phasen (Entwicklung, Testen, Staging und Produktion) besteht. Für ein bestimmtes Spiel (Spiel1) verfügt jede der Umgebungen (OU) über eigene AWS-Konten Spieledienste, spezielle Spieleserver, soziale Dienste und Webserver. Die Ressourcen, die in den einzelnen Subsystemen ausgeführt werden, AWS-Konto sind für die jeweiligen Subsysteme relevant. In der Regel würde jedes einzelne Spiel, das diese Art von Entwicklungspipeline verwendet, diese oder eine ähnliche Struktur für sich replizieren. AWS-Konten

Zusätzlich zu diesen spielorientierten Umgebungen OUs gibt es auch die OU für gemeinsame Dienste und die Sicherheits-OU. Diese OUs sollten unternehmensweit gelten, nicht für jedes einzelne Spiel. Auf diese Weise würden die Spiele die gemeinsam genutzten Dienste für Entwicklungstools, Daten und Analysen nutzen, wie in diesem Beispiel. Senden Sie dann Anwendungs- und Systemprotokolle an die AWS-Konto Einrichtung für Protokolle in der Sicherheits-OU. 

Beispiel für eine Kontostruktur für Spielumgebungen

Beispiel für eine Kontostruktur für Spielumgebungen