Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
GAMESEC04-BP03 Mettre en œuvre des restrictions géographiques pour limiter les accès non autorisés
Lorsqu'un lecteur demande votre contenu, Amazon CloudFront diffuse le contenu demandé depuis l'emplacement périphérique le plus proche, quel que soit l'endroit où se trouve le lecteur. Cependant, il peut arriver que vous deviez restreindre la manière dont les utilisateurs de certaines régions du monde peuvent accéder à votre contenu. Par exemple, vous pouvez avoir une stratégie de déploiement de jeux en continu qui diffuse du contenu par étapes, pays par pays, ou vous devrez peut-être respecter des contrôles d'accès spécifiques à chaque pays.
Niveau d’exposition au risque si cette bonne pratique n’est pas respectée : élevé
Directives d’implémentation
Vous pouvez utiliser des restrictions géographiques, également appelées blocage géographique, pour empêcher les joueurs situés dans des zones géographiques spécifiques d'accéder au contenu que vous distribuez par le biais d'une CloudFront distribution. Cette fonctionnalité vous permet de restreindre l'accès aux fichiers associés à une distribution et de restreindre l'accès au niveau du pays. Vous pouvez également utiliser un service de géolocalisation tiers pour restreindre l'accès à un sous-ensemble de fichiers associés à une distribution ou pour restreindre l'accès à une granularité plus fine qu'au niveau du pays.
En utilisant des restrictions CloudFront géographiques, vous pouvez autoriser vos joueurs à accéder à votre contenu uniquement s'ils se trouvent dans l'un des pays figurant sur la liste des pays autorisés. Vous pouvez également empêcher vos joueurs d'accéder à votre contenu s'ils se trouvent dans l'un des pays figurant sur la liste des pays interdits. Si une demande est reçue depuis une zone géographique bloquée, un code d'état HTTP 403 Forbidden CloudFront sera renvoyé au joueur. Il est important de noter que cela fonctionne bien pour le contenu non sensible et ne doit pas être utilisé comme protection autonome pour les informations personnelles ou les artefacts de jeu sensibles.
Étapes d’implémentation
-
Utilisez des restrictions CloudFront géographiques pour autoriser ou refuser l'accès au contenu en fonction des listes d'autorisation ou de refus au niveau des pays.
-
Renvoie un code d'état HTTP 403 Forbidden pour les requêtes provenant de zones géographiques bloquées.
-
Évitez de vous fier uniquement aux restrictions géographiques pour protéger le contenu sensible ou les informations personnelles