Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Perlindungan data di Amazon GameLift Servers
Jika Anda menggunakan Amazon GameLift Servers FleetIQ fitur mandiri dengan Amazon EC2, lihat Keamanan di Amazon EC2 di Panduan EC2 Pengguna Amazon.
Model tanggung jawab AWS bersama model
Untuk tujuan perlindungan data, kami menyarankan Anda melindungi Akun AWS kredensyal dan mengatur pengguna individu dengan AWS IAM Identity Center atau AWS Identity and Access Management (IAM). Dengan cara itu, setiap pengguna hanya diberi izin yang diperlukan untuk memenuhi tanggung jawab tugasnya. Kami juga menyarankan supaya Anda mengamankan data dengan cara-cara berikut:
-
Gunakan autentikasi multi-faktor (MFA) pada setiap akun.
-
Gunakan SSL/TLS untuk berkomunikasi dengan AWS sumber daya. Kami mensyaratkan TLS 1.2 dan menganjurkan TLS 1.3.
-
Siapkan API dan pencatatan aktivitas pengguna dengan AWS CloudTrail. Untuk informasi tentang penggunaan CloudTrail jejak untuk menangkap AWS aktivitas, lihat Bekerja dengan CloudTrail jejak di AWS CloudTrail Panduan Pengguna.
-
Gunakan solusi AWS enkripsi, bersama dengan semua kontrol keamanan default di dalamnya Layanan AWS.
-
Gunakan layanan keamanan terkelola tingkat lanjut seperti Amazon Macie, yang membantu menemukan dan mengamankan data sensitif yang disimpan di Amazon S3.
-
Jika Anda memerlukan modul kriptografi tervalidasi FIPS 140-3 saat mengakses AWS melalui antarmuka baris perintah atau API, gunakan titik akhir FIPS. Lihat informasi selengkapnya tentang titik akhir FIPS yang tersedia di Standar Pemrosesan Informasi Federal (FIPS) 140-3
.
Kami sangat merekomendasikan agar Anda tidak pernah memasukkan informasi identifikasi yang sensitif, seperti nomor rekening pelanggan Anda, ke dalam tanda atau bidang isian bebas seperti bidang Nama. Ini termasuk saat Anda bekerja dengan Amazon GameLift Servers atau lainnya Layanan AWS menggunakan konsol, API AWS CLI, atau AWS SDKs. Data apa pun yang Anda masukkan ke dalam tanda atau bidang isian bebas yang digunakan untuk nama dapat digunakan untuk log penagihan atau log diagnostik. Saat Anda memberikan URL ke server eksternal, kami sangat menganjurkan supaya Anda tidak menyertakan informasi kredensial di dalam URL untuk memvalidasi permintaan Anda ke server itu.
Amazon GameLift Servers-data spesifik ditangani sebagai berikut:
-
Build server game dan skrip yang Anda unggah Amazon GameLift Servers disimpan di Amazon S3. Tidak ada akses pelanggan langsung ke data ini setelah diunggah. Pengguna yang berwenang bisa mendapatkan akses sementara untuk meng-unggah file, tetapi tidak dapat melihat atau memperbarui file di Amazon S3 langsung. Untuk menghapus skrip dan build, gunakan Amazon GameLift Servers konsol atau API layanan.
-
Data log sesi game disimpan di Amazon S3 untuk jangka waktu terbatas setelah sesi game selesai. Pengguna yang berwenang dapat mengakses data log dengan mengunduhnya melalui tautan di Amazon GameLift Servers konsol atau dengan panggilan ke API layanan.
-
Data metrik dan peristiwa disimpan Amazon GameLift Servers dan dapat diakses melalui Amazon GameLift Servers konsol atau dengan panggilan ke API layanan. Data dapat diambil pada armada, contoh, penempatan sesi game, tiket matchmaking, sesi game, dan sesi pemain. Data juga dapat diakses melalui Amazon CloudWatch dan CloudWatch Acara.
-
Data yang disediakan pelanggan disimpan di. Amazon GameLift Servers Pengguna yang berwenang dapat mengaksesnya dengan panggilan ke API layanan. Data yang berpotensi sensitif dapat mencakup data pemain, sesi pemain, dan data sesi game (termasuk info koneksi), data matchmaker, dan sebagainya.
catatan
Jika Anda memberikan pemutar khusus IDs dalam permintaan Anda, diharapkan nilai-nilai ini dianonimkan UUIDs dan tidak mengandung informasi pemain pengenal.
Untuk informasi selengkapnya tentang perlindungan data, lihat postingan blog model tanggung tawab bersama AWS dan Peraturan Perlindungan Data Umum (GDPR)
Enkripsi saat tidak digunakan
Enkripsi AT-rest dari data Amazon GameLift Servers -spesifik ditangani sebagai berikut:
-
Pembuatan dan skrip server game disimpan di bucket Amazon S3 dengan enkripsi sisi server.
-
Data yang disediakan pelanggan disimpan Amazon GameLift Servers dalam format terenkripsi.
Enkripsi bergerak
Koneksi ke Amazon GameLift Servers APIs dibuat melalui koneksi aman (SSL) dan diautentikasi menggunakan AWS Signature Versi 4 (saat menghubungkan melalui AWS CLI atau AWS SDK, penandatanganan ditangani secara otomatis). Autentikasi dikelola menggunakan kebijakan akses IAM didefinisikan untuk kredensial keamanan yang digunakan untuk membuat sambungan.
Komunikasi langsung antara klien game dan server game adalah sebagai berikut:
-
Untuk server game khusus yang di-host pada Amazon GameLift Servers sumber daya, komunikasi tidak melibatkan Amazon GameLift Servers layanan. Enkripsi komunikasi ini merupakan tanggung jawab pelanggan. Anda dapat menggunakan armada TLS-enabled untuk meminta klien game Anda mengotentikasi server game pada koneksi dan untuk mengenkripsi semua komunikasi antara klien game Anda dan server game.
-
Karena Amazon GameLift Servers Realtime dengan mengaktifkan pembuatan sertifikat TLS, lalu lintas antara klien game dan Realtime server yang menggunakan SDK klien untuk Realtime dienkripsi dalam penerbangan. Lalu lintas TCP dienkripsi menggunakan TLS 1.2, dan lalu lintas UDP dienkripsi menggunakan DTLS 1.2.
Privasi lalu lintas antarjaringan
Anda dapat mengakses Amazon GameLift Servers instans Anda dari jarak jauh dengan aman. SSHRDP menyediakan saluran komunikasi yang aman untuk akses jarak jauh ke instans LinuxWindows Anda. Untuk instans yang menjalankan Windows, gunakan klien protokol desktop jauh (RDP). Dengan Amazon GameLift ServersFleetIQ, akses jarak jauh ke instans Anda menggunakan AWS Systems Manager Session Manager dan Run Command dienkripsi menggunakan TLS 1.2, dan permintaan untuk membuat koneksi ditandatangani menggunakan SiGv4. Untuk bantuan terkait menghubungkan ke Amazon GameLift Servers instance terkelola, lihatTerhubung dari jarak jauh ke Amazon GameLift Servers contoh armada.