

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# セキュリティ基盤
<a name="gamesec01"></a>


|  GAMESEC01: ゲーム開発のセキュリティの基礎をどのように実装しますか? | 
| --- | 
|   | 

 ゲームスタジオには、開発環境とライブプレイヤーサービスの両方を保護する独自のセキュリティアプローチが必要です。ゲームスタジオの堅牢な AWS セキュリティ戦略には、マルチアカウント構造、強力な認証、IAM ポリシーを使用した明確な認可戦略の 3 つの相互接続されたコンポーネントが必要です。マルチアカウント AWS 構造により、スタジオはさまざまなゲームプロジェクト、開発ステージ、ツール環境を分離できます。これにより、スタジオは特定の環境やサービスへのアクセスなどをより詳細に制御できます。強力な認証を有効にすると、チームメンバーは、ソースコード、ゲームビルド、独自のツールを厳密に制御しながら、スタジオ内またはリモートで作業する場合でも、開発リソースに安全にアクセスできます。また、Studio には、IAM アクセス許可とロールを持つ最小特権の原則を使用してアクセス許可を付与するための明確な認可戦略が必要です。IAM ロールを使用して、開発チームに低レベルの AWS サービスへのアクセスを許可し、アーティストやデザイナーを特定のアセット管理やビルドシステムに制限するなど、さまざまな開発チームロール間にアクセス許可を割り当てます。この特殊なアプローチにより、ゲームスタジオが知的財産を保護し、効率的な開発ワークフローを維持し、チームを安全にスケーリングできると同時に、デベロッパーがプロジェクトを迅速に反復するための適切なアクセス権を付与できることを検証します。

**Topics**
+ [GAMESEC01-BP01 アカウントのルートユーザーではなくロールとフェデレーティッドアクセスを使用して、 AWS 環境でアクションを実行する](gamesec01-bp01-use-roles-and-federated-access-rather-than-the-account-root-user-to-perform-actions-on-your-aws-environment.md)
+ [GAMESEC01-BP02 AWS Control Tower を使用して でマルチアカウント環境をすばやくセットアップする AWS](gamesec01-bp02-use-aws-control-tower-to-quickly-set-up-a-multi-account-environment-on-aws.md)
+ [GAMESEC01-BP03 特定の職務機能に合わせた最小特権ロールポリシーを使用する](gamesec01-bp03-use-least-privilege-role-policies-that-are-tailored-to-specific-job-functions.md)
+ [GAMESEC01-BP04 ロールとフェデレーティッドアクセスポリシーをアカウントレベルのアクセスポリシーと一緒に使用して、 AWS リソースへのアクセスを許可する](gamesec01-bp04.md)
+ [GAMESEC01-BP05 中央 ID プロバイダーを使用する](gamesec01-bp05.md)