기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Amazon GameLift Streams의 보안 모범 사례
Amazon GameLift Streams는 자체 보안 정책을 개발하고 구현할 때 고려해야 할 여러 보안 기능을 제공합니다. 다음 모범 사례는 일반적인 지침이며 완벽한 보안 솔루션을 나타내지는 않습니다. 이러한 모범 사례는 환경에 적절하지 않거나 충분하지 않을 수 있으므로 참고용으로만 사용하세요.
-
현재 스트림 그룹의 운영 체제 및 런타임 환경은 새 스트림 그룹을 생성할 때만 업데이트됩니다. 런타임 환경의 일부인 운영 체제 및 기타 애플리케이션을 패치, 업데이트 및 보호하려면 애플리케이션 업데이트와 관계없이 2~4주마다 스트림 그룹을 재활용하는 것이 좋습니다.
-
스트림 URLs 보안 암호로 취급합니다. 스트림 URL은 인증되지 않은 임시 액세스 권한을 부여하여 스트림 세션을 시작할 수 있으므로 전체 스트림 URL을 가져오는 모든 사용자가 세션이 만료되거나 취소되거나 사용 한도에 도달할 때까지 세션을 시작할 수 있습니다. 노출을 줄이려면:
-
각 스트림 URL을 보유자 자격 증명으로 처리합니다. 신뢰할 수 있고 암호화된 채널을 통해서만 배포하고 클라이언트 측 코드, 로그 또는 퍼블릭 위치에 절대 포함하지 마세요.
-
가장 짧은 유효 기간을 사용합니다. 사용 사례에 맞는 가장
UrlExpiresAfterMinutes작은 값으로 설정합니다(최대 1,440분 또는 24시간). -
실행 가능한 최소 사용량 제한을 사용합니다. 필요한 가장 적은 활성화
UsageLimit로 설정합니다(기본값은 1). 페이지 새로 고침을 포함한 각 활성화는 한 번 사용합니다. -
완료 시 스트림 URLs 취소하거나 의도하지 않게 공유되었을 수 있는 경우 즉시 취소합니다. 이미 라이브 상태인 세션을 종료하려는
REVOKE_AND_TERMINATE_SESSIONS경우에도를 사용합니다. 기본값은 새 활성화를REVOKE_URL차단하지만 기존 세션은 실행 상태로 둡니다. -
ListStreamUrls및를 사용하여 스트림 URL 사용량을 모니터링하고GetStreamUrl를 사용하여 스트림 URL API 작업을 로깅합니다 AWS CloudTrail. 자세한 내용은 를 사용하여 Amazon GameLift Streams API 호출 로깅 AWS CloudTrail 단원을 참조하십시오.
자세한 내용은 스트림 세션을 스트림 URLs과 공유 단원을 참조하십시오.
-