View a markdown version of this page

GAMEOPS02-BP01 Mengadopsi strategi multi-akun untuk mengisolasi game dan aplikasi yang berbeda ke akun mereka sendiri - Lensa Industri Game

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

GAMEOPS02-BP01 Mengadopsi strategi multi-akun untuk mengisolasi game dan aplikasi yang berbeda ke akun mereka sendiri

Merancang struktur akun yang akan memandu penyebaran infrastruktur untuk memenuhi kebutuhan keamanan, isolasi, dan operasional setiap lingkungan. Isolasi lingkungan dengan membatasi akses ke sana dan mengizinkan hanya AWS layanan yang diperlukan untuk digunakan di dalamnya sangat penting, dengan lingkungan produksi dikunci, sementara lingkungan pengembangan dan pengujian lunak untuk memungkinkan eksperimen. Isolasi lebih lanjut dari sub-sistem utama di setiap lingkungan, dan layanan umum yang digunakan oleh beberapa lingkungan untuk dihosting dan dikelola sendiri sangat Akun AWS disarankan.

Tingkat risiko yang terjadi jika praktik terbaik ini tidak diterapkan: Tinggi

Panduan implementasi

Mengadopsi strategi multi-akun AWS dengan mengisolasi lingkungan yang berbeda (seperti pengembangan, pengujian, pementasan, produksi, dan layanan bersama) ke individu Akun AWS, yang mengurangi ruang lingkup insiden. Pertimbangkan AWS Organizations untuk mengelola hierarki Anda secara terpusat Akun AWS untuk lebih menyederhanakan operasi, serta menentukan dan menerapkan kebijakan tingkat akun dan tingkat unit organisasi () OU-level secara selektif. Dengan merancang OU dan Akun AWS struktur yang sesuai yang selaras dengan pengembangan dan kebutuhan alur kerja produksi Anda, Anda dapat mengoptimalkan biaya dan meningkatkan skalabilitas.

  • Mengadopsi strategi multi-akun: Isolasi lingkungan untuk mengurangi radius insiden dan menyederhanakan operasi.

  • Gunakan AWS Organizations: Kel ola akun secara hierarkis, terapkan kebijakan, dan aktifkan tata kelola terpusat.

  • Rencanakan Skalabilitas: R ancang struktur akun yang halus dan terapkan langkah-langkah penghematan biaya untuk pertumbuhan di masa depan.

Langkah-langkah implementasi

Sistem game yang digunakan AWS harus menggunakan beberapa akun yang diatur secara logis untuk memberikan isolasi yang tepat, yang mengurangi radius ledakan masalah dan menyederhanakan operasi seiring skala infrastruktur game Anda. Akun AWS bahwa infrastruktur permainan host biasanya dikelompokkan ke dalam lingkungan logis berikut:

  • Lingkungan pengembangan game digunakan oleh pengembang untuk mengembangkan perangkat lunak dan sistem untuk game.

  • Lingkungan pengujian atau jaminan kualitas (QA) digunakan untuk melakukan pengujian integrasi, QA manual, dan pengujian otomatis lainnya yang harus dilakukan.

  • Lingkungan pementasan atau pra-produksi digunakan untuk hosting perangkat lunak yang telah selesai sehingga pengujian beban dan asap dapat dilakukan sebelum diluncurkan ke produksi.

  • Lingkungan langsung atau produksi digunakan untuk menghosting perangkat lunak dan infrastruktur langsung dan melayani lalu lintas produksi dari pemain.

  • Layanan bersama atau lingkungan alat menyediakan akses ke sistem umum, perangkat lunak, dan alat yang digunakan oleh banyak tim yang berbeda. Misalnya, repositori kontrol sumber pusat yang di-host sendiri dan farm build game mungkin di-host di akun layanan bersama.

  • Lingkungan keamanan digunakan untuk mengkonsolidasikan log terpusat dan teknologi keamanan yang digunakan oleh tim yang fokus pada keamanan cloud.

Untuk infrastruktur game aktif AWS, disarankan untuk membuat akun terpisah untuk setiap lingkungan game (pengembangan, pengujian, pementasan, dan produksi), serta akun untuk keamanan, pencatatan, dan layanan bersama pusat.

Biasanya, studio pengembangan game yang lebih kecil yang mengelola sejumlah sumber daya infrastruktur terbatas, biasanya beberapa ratus server atau kurang, dapat membuat satu Akun AWS untuk masing-masing lingkungan ini (misalnya, satu akun produksi, satu akun pengembangan, dan satu akun pementasan). Namun, karena infrastruktur game atau ukuran tim Anda tumbuh dari waktu ke waktu, model yang disederhanakan ini mungkin tidak berskala dengan baik.

Saat menyiapkan lingkungan ini, pertimbangkan bahwa banyak AWS layanan berbagi sumber daya dan API-level Kuota Layanan untuk seluruh akun dalam Wilayah tertentu. Ini harus dipertimbangkan ketika menentukan cara mengatur akun secara logis. Akun AWS hanya mengeluarkan biaya untuk mengkonsumsi layanan yang diterapkan ke dalamnya. Oleh karena itu, ini menyediakan cara untuk secara efektif mengurangi perselisihan sumber daya dan kuota layanan, terutama saat game Anda tumbuh dan lebih banyak pengembang membutuhkan akses untuk membangun dan mengelola sumber daya.

Berdasarkan pengalaman kami bekerja dengan studio pengembangan game yang lebih besar yang biasanya mengoperasikan ribuan server dengan ratusan pengembang yang mengakses sumber daya, kami sarankan Anda merancang struktur akun yang lebih halus di mana aplikasi individual yang mendukung game Anda memiliki akun pengembangan, pengujian, pementasan, dan produksi mereka sendiri. Karena sulit dan memakan waktu untuk merancang ulang strategi AWS multi-akun Anda setelah Anda meluncurkan game karena kompleksitas dalam perencanaan dan migrasi sistem langsung, pertimbangkan kebutuhan penskalaan Anda di masa depan saat menentukan struktur multi-akun yang tepat. 

Anda dapat menggunakan AWS Organizations untuk mengatur hierarki dan pengelompokan Akun AWS, dan menentukan unit organisasi (OU) untuk menerapkan OU-level kebijakan umum kepada mereka melalui kebijakan kontrol layanan (SCP). AWS Organizations mengelola dan mengatur lingkungan Anda secara terpusat saat Anda menumbuhkan dan menskalakan sumber daya Anda. Anda dapat membuat akun baru dan mengalokasikan sumber daya secara terprogram, mengelompokkan akun untuk mengatur alur kerja Anda, menerapkan kebijakan ke akun atau grup untuk tata kelola, dan menyederhanakan penagihan dengan menggunakan satu metode pembayaran untuk akun Anda. Selain itu, Organisasi terintegrasi dengan layanan lain sehingga Anda dapat menentukan konfigurasi pusat, mekanisme keamanan, persyaratan audit, dan berbagi sumber daya di seluruh akun di organisasi Anda.

AWS Control Towermenyediakan cara mudah untuk mengatur dan mengatur lingkungan multi-akun yang aman, yang disebut zona pendaratan. Control Tower membuat zona pendaratan Anda menggunakan AWS Organizations, menghadirkan manajemen akun dan tata kelola berkelanjutan serta praktik terbaik implementasi berdasarkan AWS pengalaman bekerja dengan ribuan pelanggan saat mereka pindah ke cloud. AWS Config, AWS Trusted Advisor, dan AWS Security Hub CSPM merupakan layanan yang menyediakan tampilan gabungan atau terpusat tentang kebersihan akun Anda.

Isolasi ini membantu Anda mengatur izin khusus atau individual dan pagar pembatas untuk setiap lingkungan permainan. Akun produksi harus memiliki pagar pembatas yang diperlukan, pembatasan akses, pemantauan dan peringatan, dan alat keamanan, sementara akun non-produksi mungkin tidak memerlukan tingkat pagar pembatas dan izin yang sama. Non-production lingkungan dapat diotomatisasi untuk mematikan sumber daya setelah jam kerja dan menghemat biaya. Pemisahan akun pada tingkat perincian ini membuatnya mudah untuk memantau biaya infrastruktur untuk setiap lingkungan yang mendukung permainan.

Berikut ini adalah contoh struktur multi-akun untuk perusahaan game yang menggunakan AWS Organizations dan unit organisasi (OU) untuk mengelompokkan secara logis Akun AWS ke dalam lingkungan dan studio yang terpisah. Dalam contoh ini, OU digunakan untuk mengelompokkan akun berdasarkan lingkungannya dan kemudian berdasarkan studio yang mengoperasikan lingkungan. Ini menunjukkan bagaimana Anda dapat membuat hierarki bersarang untuk memungkinkan aplikasi dan game terpisah digunakan ke akun mereka sendiri di lingkungan mereka (digambarkan sebagai OU), yang dapat berguna jika Anda mengembangkan dan mengoperasikan beberapa game. Lihat dokumentasi dan whitepaper yang disediakan di bagian sumber daya pilar ini untuk mempelajari tentang strategi tambahan yang dapat Anda pertimbangkan untuk mengatur strategi multi-akun Anda.

Berdasarkan pembahasan di atas, diagram contoh di bawah ini mengasumsikan studio game (Organisasi) yang memiliki pipeline pengembangan yang terdiri dari 4 tahap (pengembangan, pengujian, pementasan, dan produksi). Untuk game tertentu (game1), masing-masing lingkungan (OU) memiliki individu Akun AWS untuk layanan game, server game khusus, layanan sosial, dan server web. Sumber daya yang berjalan di masing-masing Akun AWS relevan dengan masing-masing sub-sistem. Biasanya, setiap game individu yang menggunakan pipa pengembangan semacam ini akan mereplikasi ini atau struktur serupa untuknya Akun AWS.

Selain OU lingkungan yang berpusat pada permainan ini, ada juga OU layanan bersama dan OU keamanan. OU ini harus di seluruh organisasi, bukan untuk setiap permainan individu. Dengan begitu game akan menggunakan layanan bersama untuk alat pengembangan dan data dan analitik seperti dalam contoh ini. Kemudian, kirim log aplikasi dan Akun AWS sistem ke pengaturan log di OU keamanan. 

Contoh struktur akun untuk lingkungan game

Contoh struktur akun untuk lingkungan game