

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Le migliori pratiche di sicurezza per Amazon Streams GameLift
<a name="security-best-practices"></a>

Amazon GameLift Streams offre una serie di funzionalità di sicurezza da considerare quando sviluppi e implementi le tue politiche di sicurezza. Le seguenti best practice sono linee guida generali e non rappresentano una soluzione di sicurezza completa. Poiché queste best practice potrebbero non essere appropriate o sufficienti per l’ambiente, sono da considerare come considerazioni utili anziché prescrizioni. 
+ Al momento, il sistema operativo e l'ambiente di runtime di un gruppo di stream vengono aggiornati solo quando si crea un nuovo gruppo di stream. Per applicare patch, aggiornare e proteggere il sistema operativo e le altre applicazioni che fanno parte dell'ambiente di runtime, ti consigliamo di riciclare i gruppi di stream ogni due o quattro settimane, indipendentemente dagli aggiornamenti delle applicazioni.
+ **Tratta gli URL di streaming come segreti. ** Un URL di streaming concede un accesso temporaneo e non autenticato per avviare una sessione di streaming, in modo che chiunque ottenga l'URL completo dello streaming può avviare una sessione fino alla scadenza, alla revoca o al raggiungimento del limite di utilizzo. Per ridurre l'esposizione:
  + Gestisci ogni URL di streaming come credenziale al portatore. Distribuiscilo solo su canali affidabili e crittografati e non incorporarlo mai nel codice, nei log o nelle posizioni pubbliche del client.
  + Utilizza la scadenza più breve possibile. Imposta `UrlExpiresAfterMinutes` il valore più basso adatto al tuo caso d'uso (il massimo è 1.440 minuti o 24 ore).
  + Utilizza il limite di utilizzo minimo praticabile. Imposta `UsageLimit` il numero minimo di attivazioni necessarie (l'impostazione predefinita è 1). Ogni attivazione, incluso l'aggiornamento della pagina, richiede un solo utilizzo.
  + Revoca gli URL dello streaming quando hai finito o immediatamente se uno di essi potrebbe essere stato condiviso involontariamente. Usalo anche `REVOKE_AND_TERMINATE_SESSIONS` quando desideri terminare sessioni già attive; l'impostazione predefinita `REVOKE_URL` blocca le nuove attivazioni ma lascia in esecuzione le sessioni esistenti.
  + Monitora l'utilizzo degli URL dello streaming con `ListStreamUrls` e `GetStreamUrl` registra le operazioni dell'API URL dello streaming con AWS CloudTrail. Per ulteriori informazioni, consulta [Registrazione delle chiamate API Amazon GameLift Streams utilizzando AWS CloudTrail](logging-using-cloudtrail.md).

  Per ulteriori informazioni, consulta [Condividi le sessioni di streaming con gli URL di streaming](stream-urls.md).
+ [Le migliori pratiche per la sicurezza, l'identità e la conformità ](https://aws.amazon.com/architecture/security-identity-compliance)