View a markdown version of this page

GAMESEC04-BP03 不正アクセスを制限するための地理的制限を実装する - ゲーム業界レンズ

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

GAMESEC04-BP03 不正アクセスを制限するための地理的制限を実装する

プレイヤーがコンテンツをリクエストすると、Amazon CloudFront はプレイヤーの場所に関係なく、最も近いエッジロケーションからリクエストされたコンテンツを提供します。ただし、世界中の特定の地域のユーザーがコンテンツにアクセスする方法を制限する必要があるシナリオがある場合があります。たとえば、ローリングゲームデプロイ戦略では、country-by-country段階的にコンテンツをリリースしたり、国固有のアクセスコントロールに従う必要があります。 

このベストプラクティスを活用しない場合のリスクレベル:

実装のガイダンス

地理的ブロックとも呼ばれる地理的制限を使用して、特定の地理的場所のプレイヤーが CloudFront ディストリビューションを介して配信するコンテンツにアクセスするのをブロックできます。この機能を使用すると、ディストリビューションに関連付けられているファイルへのアクセスを制限し、国レベルでアクセスを制限できます。または、サードパーティーの位置情報サービスを使用して、ディストリビューションに関連付けられているファイルのサブセットへのアクセスを制限したり、国レベルよりも細かくアクセスを制限したりできます。

CloudFront の地理的制限を使用すると、承認された国の許可リストに登録されている国のいずれかにいる場合のみ、プレイヤーがコンテンツにアクセスすることを許可できます。禁止されている国の拒否リストに登録されている国のいずれかにいる場合、プレイヤーがコンテンツにアクセスするのをブロックすることもできます。ブロックされた地理的場所からリクエストを受信すると、CloudFront は 403 Forbidden HTTP ステータスコードをプレイヤーに返します。これは機密性の高いコンテンツには適しており、PII または機密性の高いゲームアーティファクトのスタンドアロン保護として使用しないでください。

実装手順

  • CloudFront の地理的制限を使用して、国レベルの許可または拒否リストに基づいてコンテンツへのアクセスを許可または拒否します。

  • ブロックされた地理的場所から発信されたリクエストに対して 403 Forbidden HTTP ステータスコードを返します。

  • 機密コンテンツまたは PII を保護するために地理的制限のみに頼らないようにする