View a markdown version of this page

Amazon GameLift Streams의 보안 모범 사례 - Amazon GameLift Streams

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon GameLift Streams의 보안 모범 사례

Amazon GameLift Streams는 자체 보안 정책을 개발하고 구현할 때 고려해야 할 여러 보안 기능을 제공합니다. 다음 모범 사례는 일반적인 지침이며 완벽한 보안 솔루션을 나타내지는 않습니다. 이러한 모범 사례는 환경에 적절하지 않거나 충분하지 않을 수 있으므로 참고용으로만 사용하세요.

  • 현재 스트림 그룹의 운영 체제 및 런타임 환경은 새 스트림 그룹을 생성할 때만 업데이트됩니다. 런타임 환경의 일부인 운영 체제 및 기타 애플리케이션을 패치, 업데이트 및 보호하려면 애플리케이션 업데이트와 관계없이 2~4주마다 스트림 그룹을 재활용하는 것이 좋습니다.

  • 스트림 URLs 보안 암호로 취급합니다. 스트림 URL은 인증되지 않은 임시 액세스 권한을 부여하여 스트림 세션을 시작할 수 있으므로 전체 스트림 URL을 가져오는 모든 사용자가 세션이 만료되거나 취소되거나 사용 한도에 도달할 때까지 세션을 시작할 수 있습니다. 노출을 줄이려면:

    • 각 스트림 URL을 보유자 자격 증명으로 처리합니다. 신뢰할 수 있고 암호화된 채널을 통해서만 배포하고 클라이언트 측 코드, 로그 또는 퍼블릭 위치에 절대 포함하지 마세요.

    • 가장 짧은 유효 기간을 사용합니다. 사용 사례에 맞는 가장 UrlExpiresAfterMinutes 작은 값으로 설정합니다(최대 1,440분 또는 24시간).

    • 실행 가능한 최소 사용량 제한을 사용합니다. 필요한 가장 적은 활성화UsageLimit로 설정합니다(기본값은 1). 페이지 새로 고침을 포함한 각 활성화는 한 번 사용합니다.

    • 완료 시 스트림 URLs 취소하거나 의도하지 않게 공유되었을 수 있는 경우 즉시 취소합니다. 이미 라이브 상태인 세션을 종료하려는 REVOKE_AND_TERMINATE_SESSIONS 경우에도를 사용합니다. 기본값은 새 활성화를 REVOKE_URL 차단하지만 기존 세션은 실행 상태로 둡니다.

    • ListStreamUrls 및를 사용하여 스트림 URL 사용량을 모니터링하고 GetStreamUrl를 사용하여 스트림 URL API 작업을 로깅합니다 AWS CloudTrail. 자세한 내용은 를 사용하여 Amazon GameLift Streams API 호출 로깅 AWS CloudTrail 단원을 참조하십시오.

    자세한 내용은 스트림 세션을 스트림 URLs과 공유 단원을 참조하십시오.

  • 보안, 자격 증명 및 규정 준수 모범 사례