

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# GAMESEC01-BP04 Verwenden Sie Rollen und Verbundzugriffsrichtlinien zusammen mit Zugriffsrichtlinien auf Kontoebene, um Zugriff auf Ihre AWS Ressourcen
<a name="gamesec01-bp04"></a>

 Neue AWS Benutzer verwenden IAM-Richtlinien häufig nur, wenn sie anderen Zugriff gewähren. Wenn Sie dies jedoch verwenden, sollten Sie in Betracht ziehen AWS Organizations, wie Sie Service Control-Richtlinien zusammen mit IAM-Richtlinien verwenden können, um Ihren Studio-Teammitgliedern und Auftragnehmern die erforderlichen Zugriffsebenen zu gewähren. 

 **Risikostufe bei fehlender Befolgung dieser bewährten Methode:** Mittel 

## Implementierungsleitfaden
<a name="implementation-guidance-15"></a>

 Du kannst IAM-Richtlinien erstellen, um den Zugriff auf AWS Dienste oder API-Aktionen, mit denen du kompatibel bist, zu erlauben oder zu verweigern. AWS Identity and Access Management Sie können nur auf IAM-Identitäten wie Benutzer, Gruppen oder Rollen angewendet werden. Beispielsweise kann eine IAM-Richtlinie verwendet werden, um einem Benutzer schreibgeschützten Zugriff auf Amazon S3 zu gewähren. 

 Service Control Policies (SCPs) sind Leitplanken für Sie. AWS-Konten Ein SCP gewährt keine Berechtigungen, sie werden verwendet, um Aktionen für AWS Dienste für einzelne Mitgliedskonten einzuschränken. Ein SCP kann einem beispielsweise den Zugriff auf eine AWS-Konto bestimmte Region verweigern. 

 Wenn eine Aktion ergriffen wird, wird die entsprechende IAM-Richtlinie in Kombination mit den SCPs bewertet. In Anlehnung an das vorherige Beispiel gibt IAM an, ob eine Rolle versucht, eine EC2-Instance auszuführen („Allow“ für ec2:RunInstances), und die SCPs ermitteln, ob die von ihnen gewählte Region gültig ist („us-east-1" ist zulässig, aber „us-west-1" wird vom SCP verweigert). 

 Durch das Layering von IAM-Richtlinien und SCPs kann sichergestellt werden, dass jeder, der auf Ihre AWS Ressourcen zugreift, nur die entsprechenden Berechtigungen erhält, die er benötigt. Das ist besonders wichtig, wenn sich deine AWS-Konten Ressourcen über mehrere Regionen erstrecken, aber nicht jeder in deinem Spielstudio auf alle zugreifen muss. 

 Du kannst die IAM-Richtlinien anpassen, um bestimmten Teams bestimmte Berechtigungen für die Aktualisierung von Dingen wie Spielkonfigurationen, Verwaltung von Spielerdaten, Konfiguration von Werbeveranstaltungen und Moderation von nutzergenerierten Inhalten zu gewähren. In der Zwischenzeit können Sie SCPs verwenden, um unternehmensweite Kontrollen durchzusetzen, die für den Spielbetrieb von entscheidender Bedeutung sind. Dazu gehören zum Beispiel die Beschränkung der Bereitstellung auf zugelassene Regionen, in denen das Spiel läuft, um unbefugten Zugriff auf sensible Spielerdatenspeicher zu verhindern, Compliance-Anforderungen durchzusetzen und die Kosten zu kontrollieren, indem die Nutzung der Dienste auf alle Entwicklerkonten beschränkt wird. 

### Implementierungsschritte
<a name="implementation-steps-15"></a>
+  Verwenden Sie IAM-Richtlinien, um die Berechtigungen für einzelne Benutzer, Gruppen oder Rollen zu verwalten. 
+  Verwenden Sie Service Control Policies (SCPs), AWS Organizations um Berechtigungen auf Kontoebene durchzusetzen. 
+  Kombinieren Sie IAM-Richtlinien und SCPs, um nur den erforderlichen Zugriff für bestimmte Benutzer und Konten zu gewähren. 

### Ressourcen
<a name="resources-1"></a>
+  [Richtlinien und Berechtigungen in IAM AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html) 
+  [Service-Kontrollrichtlinien](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_scps.html) 
+  [Von AWS verwaltete Richtlinien für Auftragsfunktionen](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_job-functions.html) 