

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# GAMEOPS02-BP01 Adopte una estrategia de cuentas múltiples para aislar diferentes juegos y aplicaciones en sus propias cuentas
<a name="gameops02-bp01"></a>

 Diseñe una estructura de cuentas que guíe el despliegue de la infraestructura para cumplir con las necesidades operativas, de seguridad y de aislamiento de cada entorno. El aislamiento del entorno restringiendo el acceso a él y permitiendo que solo se usen AWS los servicios necesarios en él es esencial, ya que los entornos de producción están bloqueados, mientras que los entornos de desarrollo y prueba son indulgentes para permitir la experimentación. Se recomienda encarecidamente aislar aún más los principales subsistemas de cada entorno y los servicios comunes que utilizan varios entornos para hospedarlos y administrarlos de forma independiente. Cuentas de AWS 

 **Nivel de riesgo expuesto si no se establece esta práctica recomendada:** alto 

## Guía para la implementación
<a name="implementation-guidance-1"></a>

 Adopte una estrategia de cuentas múltiples que AWS consista en aislar los distintos entornos (como los de desarrollo, pruebas, preparación, producción y servicios compartidos) y separarlos de los individuales Cuentas de AWS, lo que reduce el alcance de los incidentes. Considere AWS Organizations la posibilidad de gestionar de forma centralizada su jerarquía Cuentas de AWS para simplificar aún más las operaciones, así como definir y aplicar de forma selectiva las políticas a nivel de cuenta y a nivel de unidad organizativa (). OU-level Al diseñar una unidad organizativa y una Cuenta de AWS estructura adecuadas que estén alineadas con sus necesidades de flujo de trabajo de desarrollo y producción, puede optimizar los costos y mejorar la escalabilidad. 
+  **Adopte una estrategia multicuenta: ** aísle los entornos para reducir el radio de incidencia y simplificar las operaciones. 
+  **Uso AWS Organizations: ** administre las cuentas jerárquicamente, aplique políticas y habilite la gobernanza centralizada. 
+  **Planifique la escalabilidad: ** diseñe estructuras de cuentas detalladas e implemente medidas de ahorro de costos para el crecimiento futuro. 

### Pasos para la implementación
<a name="implementation-steps-1"></a>

 Un sistema de juego implementado AWS debe usar varias cuentas que estén organizadas de forma lógica para ofrecer un aislamiento adecuado, lo que reduce el radio de aparición de problemas y simplifica las operaciones a medida que la infraestructura del juego se amplía. Cuentas de AWS esa infraestructura de juego anfitriona normalmente se agrupa en los siguientes entornos lógicos: 
+  **Los desarrolladores ** utilizan los entornos de desarrollo de juegos para desarrollar el software y los sistemas del juego. 
+  ****Los entornos de prueba o control de calidad (QA) se utilizan para realizar pruebas de integración, control de calidad manual y otras pruebas automatizadas que deben realizarse. 
+  ****Los entornos de ensayo o preproducción se utilizan para alojar el software terminado, de modo que se puedan realizar pruebas de carga y humo antes de lanzarlo a la producción. 
+  ****Los entornos en vivo o de producción se utilizan para alojar el software y la infraestructura en directo y para atender el tráfico de producción de los jugadores. 
+  **Los entornos de servicios o herramientas compartidos ** proporcionan acceso a sistemas, software y herramientas comunes que utilizan muchos equipos diferentes. Por ejemplo, un repositorio central de control de código fuente autohospedado y una granja de creación de juegos pueden estar alojados en una cuenta de servicios compartidos. 
+  ****Los entornos de seguridad se utilizan para consolidar los registros centralizados y las tecnologías de seguridad que utilizan los equipos que se centran en la seguridad en la nube. 

 En el caso de la infraestructura del juego AWS, se recomienda crear cuentas independientes para cada entorno de juego (desarrollo, pruebas, puesta en escena y producción), así como cuentas para la seguridad, el registro y los servicios compartidos centrales. 

 Por lo general, los estudios de desarrollo de juegos más pequeños que administran un número limitado de recursos de infraestructura (normalmente unos cientos de servidores o menos) pueden crear una Cuenta de AWS para cada uno de estos entornos (por ejemplo, una cuenta de producción, una cuenta de desarrollo y una cuenta provisional). Sin embargo, a medida que la infraestructura del juego o el tamaño del equipo aumentan con el tiempo, es posible que este modelo simplificado no se adapte bien. 

 Al configurar estos entornos, ten en cuenta que muchos AWS servicios comparten cuotas de recursos y API-level [ servicios ](https://docs.aws.amazon.com/servicequotas/latest/userguide/intro.html) para toda una cuenta dentro de una región en particular. Esto debe tenerse en cuenta a la hora de determinar cómo organizar las cuentas de forma lógica. Cuentas de AWS solo incurren en costos por consumir los servicios implementados en ellas. Por lo tanto, esto proporciona una forma de reducir eficazmente la contención de recursos y las cuotas de servicio, especialmente a medida que el juego crece y más desarrolladores necesitan acceder a ellos para crear y gestionar los recursos. 

 Basándonos en nuestra experiencia trabajando con estudios de desarrollo de juegos más grandes, que suelen gestionar miles de servidores y cientos de desarrolladores acceden a los recursos, te recomendamos que diseñes una estructura de cuentas más detallada en la que las aplicaciones individuales que respaldan tu juego tengan sus propias cuentas de desarrollo, pruebas, pruebas y producción. Dado que es difícil y lleva mucho tiempo rediseñar la estrategia de AWS cuentas múltiples después de lanzar el juego debido a la complejidad de la planificación y la migración de los sistemas activos, ten en cuenta tus necesidades futuras de escalado a la hora de determinar la estructura multicuenta correcta.  

 Puedes usarlo [AWS Organizations](https://aws.amazon.com/organizations/) para establecer una jerarquía y agrupar unidades [ organizativas ](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_ous.html) (OU) y definirlas para aplicarles OU-level políticas comunes a través de políticas de control de [ servicios (SCP). Cuentas de AWS](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_scps.html) AWS Organizations administra y gobierna de manera centralizada su entorno a medida que crece y escala sus recursos. Puede crear nuevas cuentas y asignar recursos de forma programática, agrupar cuentas para organizar sus flujos de trabajo, aplicar políticas a las cuentas o grupos con fines de gobierno y simplificar la facturación mediante el uso de un único método de pago para sus cuentas. Además, Organizations se integra con otros servicios para que pueda definir las configuraciones centrales, los mecanismos de seguridad, los requisitos de auditoría y el intercambio de recursos entre las cuentas de su organización. 

 [AWS Control Tower](https://aws.amazon.com/controltower/)proporciona una forma sencilla de configurar y administrar un entorno seguro de múltiples cuentas, denominado zona * de * destino. Control Tower crea su zona de destino utilizando las mejores prácticas para la administración y el gobierno continuos de las cuentas AWS Organizations, así como para la implementación, basándose en AWS la experiencia acumulada al trabajar con miles de clientes durante su migración a la nube. [AWS Config](https://aws.amazon.com/config/)[AWS Trusted Advisor](https://aws.amazon.com/premiumsupport/technology/trusted-advisor/), y [AWS Security Hub CSPM](https://aws.amazon.com/security-hub/) son servicios que proporcionan una visión agregada o centralizada de la higiene de su cuenta. 

 Este aislamiento te ayuda a configurar permisos y barreras personalizados o individuales para cada entorno de juego. Las cuentas de producción deben tener las barreras de protección, las restricciones de acceso, las herramientas de supervisión y alerta y seguridad necesarias, mientras que las cuentas que no son de producción pueden no requerir el mismo nivel de barreras y permisos. Non-production los entornos se pueden automatizar para cerrar los recursos fuera del horario laboral y ahorrar costos. La separación de las cuentas en este nivel de granularidad facilita la supervisión de los costos de infraestructura para cada uno de los entornos en los que se basa un juego. 

 A continuación se muestra un ejemplo de una estructura multicuenta en la que una empresa de videojuegos utiliza unidades AWS Organizations organizativas (OU) para agruparse de forma lógica Cuentas de AWS en entornos y estudios independientes. En este ejemplo, las unidades organizativas se utilizan para agrupar cuentas en función de su entorno y, a continuación, en función del estudio que gestiona el entorno. Esto demuestra cómo se puede crear una jerarquía anidada para permitir que distintas aplicaciones y juegos se desplieguen en sus propias cuentas dentro de su entorno (representadas como unidades organizativas), lo que puede resultar útil si se desarrollan y gestionan varios juegos. Consulta la documentación y los documentos técnicos que figuran en la sección de recursos de este pilar para obtener más información sobre las estrategias adicionales que puedes tener en cuenta para organizar tu estrategia multicuenta. 

 Basándonos en lo expuesto anteriormente, en el diagrama de ejemplo que aparece a continuación se parte del supuesto de que un estudio de videojuegos (organización) tiene un proceso de desarrollo compuesto por 4 etapas (desarrollo, pruebas, puesta en escena y producción). Para un juego determinado (juego1), cada uno de los entornos (OU) tiene sus propios servicios Cuentas de AWS de juego, servidores de juegos dedicados, servicios sociales y servidores web. Los recursos que se ejecutan en cada uno de ellos Cuenta de AWS son relevantes para los subsistemas respectivos. Por lo general, cada juego individual que utilice este tipo de proceso de desarrollo replicaría esta estructura o una similar. Cuentas de AWS

 Además de estas unidades organizativas de entorno centradas en el juego, también existen la unidad organizativa de servicios compartidos y la unidad organizativa de seguridad. Estas unidades organizativas deben aplicarse a toda la organización, no a cada juego individual. De esa forma, los juegos consumirían los servicios compartidos para herramientas de desarrollo, datos y análisis, como en este ejemplo. A continuación, envíe los registros de la aplicación y del sistema al equipo de Cuenta de AWS configuración para que los registre en la unidad organizativa de seguridad.  

![Ejemplo de estructura de cuentas para entornos de juego](http://docs.aws.amazon.com/es_es/wellarchitected/latest/games-industry-lens/images/image9.jpeg)
