Protección de los datos en Amazon GameLift Servers - Amazon GameLift Servers

Protección de los datos en Amazon GameLift Servers

Si utiliza Amazon GameLift Servers FleetIQ como característica independiente con Amazon EC2, consulte Seguridad en Amazon EC2 en la Guía del usuario de Amazon EC2.

El modelo de responsabilidad compartida, y de AWS se aplica a la protección de datos de Amazon GameLift Servers. Como se describe en este modelo, AWS es responsable de proteger la infraestructura global que ejecuta toda la Nube de AWS. Eres responsable de mantener el control sobre el contenido alojado en esta infraestructura. También eres responsable de las tareas de administración y configuración de seguridad para los Servicios de AWS que utiliza. Para obtener más información sobre la privacidad de los datos, consulta las Preguntas frecuentes sobre la privacidad de datos. Para obtener información sobre la protección de datos en Europa, consulta la publicación de blog sobre el Modelo de responsabilidad compartida de AWS y GDPR en el Blog de seguridad de AWS.

Con fines de protección de datos, recomendamos proteger las credenciales de la Cuenta de AWS y configurar cuentas de usuario individuales con AWS IAM Identity Center o AWS Identity and Access Management (IAM). De esta manera, solo se otorgan a cada usuario los permisos necesarios para cumplir sus obligaciones laborales. También recomendamos proteger sus datos de la siguiente manera:

  • Utiliza la autenticación multifactor (MFA) en cada cuenta.

  • Utiliza SSL/TLS para comunicarse con los recursos de AWS. Se recomienda el uso de TLS 1.2 y recomendamos TLS 1.3.

  • Configure los registros de API y de actividad de los usuarios con AWS CloudTrail. Para obtener información sobre cómo utilizar registros de seguimiento de CloudTrail para capturar actividades de AWS, consulta Working with CloudTrail trails en la Guía del usuario de AWS CloudTrail.

  • Utiliza las soluciones de cifrado de AWS, junto con todos los controles de seguridad predeterminados dentro de los servicios de Servicios de AWS.

  • Utiliza servicios de seguridad administrados avanzados, como Amazon Macie, que lo ayuden a detectar y proteger los datos confidenciales almacenados en Amazon S3.

  • Si necesita módulos criptográficos validados FIPS 140-3 al acceder a AWS a través de una interfaz de la línea de comandos o una API, utiliza un punto de conexión de FIPS. Para obtener más información sobre los puntos de conexión de FIPS disponibles, consulta Estándar de procesamiento de la información federal (FIPS) 140-3.

Se recomienda encarecidamente no introducir nunca información confidencial o sensible, como por ejemplo, direcciones de correo electrónico de clientes, en etiquetas o campos de formato libre, tales como el campo Nombre. Esto incluye las situaciones en las que debe trabajar con la Amazon GameLift Servers u otros Servicios de AWS a través de la consola, la API, la AWS CLI o los SDK de AWS. Cualquier dato que ingrese en etiquetas o campos de texto de formato libre utilizados para nombres se puede emplear para los registros de facturación o diagnóstico. Si proporciona una URL a un servidor externo, recomendamos encarecidamente que no incluya información de credenciales en la URL a fin de validar la solicitud para ese servidor.

Amazon GameLift ServersLos datos específicos de se administran de la siguiente manera:

  • Las compilaciones y los scripts del servidor de juegos que cargue en Amazon GameLift Servers se almacenan en Amazon S3. El cliente no tiene acceso directo a estos datos una vez cargados. Un usuario autorizado puede obtener acceso temporal para cargar archivos, pero no puede verlos ni actualizarlos en Amazon S3 directamente. Para eliminar scripts y compilaciones, utilice la consola de Amazon GameLift Servers o la API de servicio.

  • Los datos de registro de la sesión de juego se almacenan en Amazon S3 durante un periodo limitado una vez completada la sesión de juego. Para obtener acceso a los datos del registro, los usuarios autorizados pueden descargarlos a través de un enlace en la consola de Amazon GameLift Servers o mediante llamadas a la API de servicio.

  • Los datos de las métricas y eventos se almacenan en Amazon GameLift Servers y se puede obtener acceso a ellos a través de la consola de Amazon GameLift Servers o mediante llamadas a la API de servicio. Los datos pueden recuperarse en flotas, instancias, ubicaciones de sesiones de juego, tickets de emparejamiento, sesiones de juego y sesiones de jugador. También se puede acceder a los datos a través de Amazon CloudWatch y CloudWatch Events.

  • Los datos suministrados por el cliente se almacenan en Amazon GameLift Servers . Los usuarios autorizados pueden obtener acceso a ellos mediante llamadas a la API de servicio. La información potencialmente confidencial puede incluir datos del jugador, datos de sesiones de jugador y de juego (incluida la información de conexión) y datos del emparejador, entre otros.

    nota

    Si proporciona identificadores de jugadores personalizados en las solicitudes, se espera que sean valores UUID anónimos y que no contengan información identificativa del jugador.

Para obtener más información sobre la protección de datos, consulte la entrada de blog relativa al modelo de responsabilidad compartida de AWS y GDPR en el blog de seguridad de AWS.

Cifrado en reposo

El cifrado en reposo de los datos específicos de Amazon GameLift Servers se administra de la siguiente manera:

  • Las compilaciones y los scripts del servidor de juegos se almacenan en buckets de Amazon S3 con cifrado del servidor.

  • Los datos suministrados por el cliente se almacenan en Amazon GameLift Servers en formato cifrado.

Cifrado en tránsito

Las conexiones a las API de Amazon GameLift Servers se efectúan a través de una conexión segura (SSL) y se autentican mediante AWS Signature Version 4 (al conectarse a través de la CLI de AWS o del SDK de AWS, la firma se gestiona automáticamente). La autenticación se administra mediante las políticas de acceso definidas por IAM para las credenciales de seguridad que se utilizan a fin de realizar la conexión.

La comunicación directa entre los clientes y servidores de juego es la siguiente:

  • Para los servidores de juegos personalizados alojados en recursos de Amazon GameLift Servers, la comunicación no implica el servicio Amazon GameLift Servers. El cifrado de esta comunicación es responsabilidad del cliente. Puede utilizar flotas habilitadas con TLS para que sus clientes de juegos autentiquen el servidor de juegos al conectarse y para cifrar toda comunicación entre el cliente y el servidor de juegos.

  • Para Amazon GameLift Servers Realtime con la generación de certificados TLS habilitada, el tráfico entre el cliente de juegos y los servidores Realtime que utilizan el SDK del cliente de Realtime se cifra en tránsito. El tráfico TCP se cifra con TLS 1.2 y el tráfico UDP se cifra con DTLS 1.2.

Privacidad del tráfico entre redes

Puede obtener acceso remoto a sus instancias de Amazon GameLift Servers de forma segura. Para las instancias que utilizan Linux, SSH proporciona un canal de comunicaciones seguro para el acceso remoto. Para las instancias que ejecutan Windows, utilice un cliente de protocolo de escritorio remoto (RDP). Con Amazon GameLift Servers FleetIQ, el acceso remoto a las instancias con el Administrador de sesiones de AWS Systems Manager y Run Command está cifrado con TLS 1.2 y las solicitudes para crear una conexión se firman con SigV4. Para obtener ayuda con la conexión a una instancia administrada de Amazon GameLift Servers, consulte Conexión remota a instancias de flota de Amazon GameLift Servers.