Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Protección de los datos en Amazon GameLift Servers
Si utilizas Amazon GameLift Servers FleetIQ una función independiente con Amazon EC2, consulta Seguridad en Amazon EC2 en la Guía del EC2 usuario de Amazon.
El modelo de responsabilidad AWS compartida modelo
Con fines de protección de datos, le recomendamos que proteja Cuenta de AWS las credenciales y configure los usuarios individuales con AWS IAM Identity Center o AWS Identity and Access Management (IAM). De esta manera, solo se otorgan a cada usuario los permisos necesarios para cumplir sus obligaciones laborales. También recomendamos proteger sus datos de la siguiente manera:
-
Utiliza la autenticación multifactor (MFA) en cada cuenta.
-
Se utiliza SSL/TLS para comunicarse con AWS los recursos. Se recomienda el uso de TLS 1.2 y recomendamos TLS 1.3.
-
Configure la API y el registro de actividad de los usuarios con AWS CloudTrail. Para obtener información sobre el uso de CloudTrail senderos para capturar AWS actividades, consulte Cómo trabajar con CloudTrail senderos en la Guía del AWS CloudTrail usuario.
-
Utilice soluciones de AWS cifrado, junto con todos los controles de seguridad predeterminados que contienen Servicios de AWS.
-
Utiliza servicios de seguridad administrados avanzados, como Amazon Macie, que lo ayuden a detectar y proteger los datos confidenciales almacenados en Amazon S3.
-
Si necesita módulos criptográficos validados por FIPS 140-3 para acceder a AWS través de una interfaz de línea de comandos o una API, utilice un punto final FIPS. Para obtener más información sobre los puntos de conexión de FIPS disponibles, consulta Estándar de procesamiento de la información federal (FIPS) 140-3
.
Se recomienda encarecidamente no introducir nunca información confidencial o sensible, como por ejemplo, direcciones de correo electrónico de clientes, en etiquetas o campos de formato libre, tales como el campo Nombre. Esto incluye cuando trabaja con Amazon GameLift Servers o Servicios de AWS utiliza la consola, la API o AWS CLI AWS SDKs Cualquier dato que ingrese en etiquetas o campos de texto de formato libre utilizados para nombres se puede emplear para los registros de facturación o diagnóstico. Si proporciona una URL a un servidor externo, recomendamos encarecidamente que no incluya información de credenciales en la URL a fin de validar la solicitud para ese servidor.
Los datos específicos de Amazon GameLift Servers se administran de la siguiente manera:
-
Las compilaciones y los scripts de los servidores de juegos a los que subas se Amazon GameLift Servers almacenan en Amazon S3. El cliente no tiene acceso directo a estos datos una vez cargados. Un usuario autorizado puede obtener acceso temporal para cargar archivos, pero no puede verlos ni actualizarlos en Amazon S3 directamente. Para eliminar scripts y compilaciones, utilice la consola de Amazon GameLift Servers o la API de servicio.
-
Los datos de registro de la sesión de juego se almacenan en Amazon S3 durante un periodo limitado una vez completada la sesión de juego. Para obtener acceso a los datos del registro, los usuarios autorizados pueden descargarlos a través de un enlace en la consola de Amazon GameLift Servers o mediante llamadas a la API de servicio.
-
Los datos de las métricas y eventos se almacenan en Amazon GameLift Servers y se puede obtener acceso a ellos a través de la consola de Amazon GameLift Servers o mediante llamadas a la API de servicio. Los datos pueden recuperarse en flotas, instancias, ubicaciones de sesiones de juego, tickets de emparejamiento, sesiones de juego y sesiones de jugador. También se puede acceder a los datos a través de Amazon CloudWatch y CloudWatch Events.
-
Los datos suministrados por el cliente se almacenan en Amazon GameLift Servers. Los usuarios autorizados pueden obtener acceso a ellos mediante llamadas a la API de servicio. La información potencialmente confidencial puede incluir datos del jugador, datos de sesiones de jugador y de juego (incluida la información de conexión) y datos del creador de emparejamiento, entre otros.
nota
Si incluyes un jugador personalizado IDs en tus solicitudes, se espera que estos valores sean anónimos UUIDs y no contengan información que identifique al jugador.
Para obtener más información sobre la protección de datos, consulte la entrada de blog relativa al modelo de responsabilidad compartida de AWS y GDPR
Cifrado en reposo
El cifrado en reposo de los datos específicos de Amazon GameLift Servers se administra de la siguiente manera:
-
Las compilaciones y los scripts del servidor de juegos se almacenan en buckets de Amazon S3 con cifrado del servidor.
-
Los datos suministrados por el cliente se almacenan en Amazon GameLift Servers en formato cifrado.
Cifrado en tránsito
Las conexiones Amazon GameLift Servers APIs se realizan a través de una conexión segura (SSL) y se autentican mediante la versión 4 de AWS Signature (cuando se conecta a través de la AWS CLI o el AWS SDK, la firma se gestiona automáticamente). La autenticación se administra mediante las políticas de acceso definidas por IAM para las credenciales de seguridad que se utilizan a fin de realizar la conexión.
La comunicación directa entre los clientes y servidores de juego es la siguiente:
-
Para los servidores de juegos personalizados alojados en recursos de Amazon GameLift Servers, la comunicación no implica el servicio Amazon GameLift Servers. El cifrado de esta comunicación es responsabilidad del cliente. Puede utilizar flotas habilitadas con TLS para que sus clientes de juegos autentiquen el servidor de juegos al conectarse y para cifrar toda comunicación entre el cliente y el servidor de juegos.
-
En efecto, Amazon GameLift Servers Realtime con la generación de certificados TLS habilitada, el tráfico entre el cliente del juego y Realtime los servidores que utilizan el SDK del cliente Realtime se cifra durante el trayecto. El tráfico TCP se cifra con TLS 1.2 y el tráfico UDP se cifra con DTLS 1.2.
Privacidad del tráfico entre redes
Puede obtener acceso remoto a sus instancias de Amazon GameLift Servers de forma segura. Para las instancias que utilizan Linux, SSH proporciona un canal de comunicaciones seguro para el acceso remoto. Para las instancias que ejecutan Windows, utilice un cliente de protocolo de escritorio remoto (RDP). Con Amazon GameLift ServersFleetIQ, el acceso remoto a sus instancias mediante AWS Systems Manager Session Manager y Run Command se cifra mediante TLS 1.2, y las solicitudes para crear una conexión se firman mediante SiGv4. Para obtener ayuda con la conexión a una instancia administrada de Amazon GameLift Servers, consulte Conéctese remotamente a Amazon GameLift Servers instancias de flota.