Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
GAMESEC04-BP03 Implementieren Sie geografische Beschränkungen, um unbefugten Zugriff einzuschränken
Wenn ein Spieler Ihre Inhalte anfordert, CloudFront stellt Amazon die angeforderten Inhalte vom nächstgelegenen Edge-Standort aus bereit, unabhängig davon, wo sich der Player befindet. Es kann jedoch Szenarien geben, in denen Sie einschränken müssen, wie Nutzer in bestimmten Teilen der Welt auf Ihre Inhalte zugreifen können. Möglicherweise haben Sie eine fortlaufende Bereitstellungsstrategie, bei der Inhalte phasenweise veröffentlicht werden, oder Sie müssen sich möglicherweise an länderspezifische Zugriffskontrollen halten. country-by-country
Risikostufe, wenn diese bewährte Methode nicht eingeführt wird: Hoch
Implementierungsleitfaden
Du kannst geografische Beschränkungen, auch als Geoblocking bezeichnet, verwenden, um Spieler an bestimmten geografischen Standorten daran zu hindern, auf Inhalte zuzugreifen, die du über eine CloudFront Distribution verbreitest. Mit dieser Funktion können Sie den Zugriff auf Dateien einschränken, die mit einer Distribution verknüpft sind, und den Zugriff auf Landesebene einschränken. Alternativ können Sie einen Geolokalisierungsdienst eines Drittanbieters verwenden, um den Zugriff auf eine Teilmenge der Dateien zu beschränken, die mit einer Distribution verknüpft sind, oder um den Zugriff auf eine feinere Granularität als auf Landesebene einzuschränken.
Durch CloudFront geografische Beschränkungen kannst du deinen Spielern erlauben, nur auf deine Inhalte zuzugreifen, wenn sie sich in einem der Länder befinden, die auf einer Liste zugelassener Länder stehen. Du kannst deine Spieler auch daran hindern, auf deine Inhalte zuzugreifen, wenn sie sich in einem der Länder befinden, die auf einer Sperrliste der Länder stehen, die gesperrt sind. Wenn eine Anfrage von einem blockierten geografischen Standort eingeht, CloudFront wird dem Spieler der HTTP-Statuscode 403 Forbidden zurückgegeben. Es ist wichtig zu beachten, dass dies bei nicht sensiblen Inhalten gut funktioniert und nicht als eigenständiger Schutz für personenbezogene Daten oder sensible Spielartefakte verwendet werden sollte.
Implementierungsschritte
-
Verwende CloudFront geografische Beschränkungen, um den Zugriff auf Inhalte auf der Grundlage von Zulassungs- oder Verweigerungslisten auf Landesebene zuzulassen oder zu verweigern.
-
Gibt den HTTP-Statuscode 403 Forbidden für Anfragen zurück, die von blockierten geografischen Standorten stammen.
-
Vermeiden Sie es, sich ausschließlich auf geografische Beschränkungen zu verlassen, um vertrauliche Inhalte oder personenbezogene Daten zu schützen