

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Amazon GameLift Streams의 보안 모범 사례
<a name="security-best-practices"></a>

Amazon GameLift Streams는 자체 보안 정책을 개발하고 구현할 때 고려해야 할 여러 보안 기능을 제공합니다. 다음 모범 사례는 일반적인 지침이며 완벽한 보안 솔루션을 나타내지는 않습니다. 이러한 모범 사례는 환경에 적절하지 않거나 충분하지 않을 수 있으므로 참고용으로만 사용하세요.
+ 현재 스트림 그룹의 운영 체제 및 런타임 환경은 새 스트림 그룹을 생성할 때만 업데이트됩니다. 런타임 환경의 일부인 운영 체제 및 기타 애플리케이션을 패치, 업데이트 및 보호하려면 애플리케이션 업데이트와 관계없이 2\~4주마다 스트림 그룹을 재활용하는 것이 좋습니다.
+ **스트림 URLs 보안 암호로 취급합니다.** 스트림 URL은 인증되지 않은 임시 액세스 권한을 부여하여 스트림 세션을 시작할 수 있으므로 전체 스트림 URL을 가져오는 모든 사용자가 세션이 만료되거나 취소되거나 사용 한도에 도달할 때까지 세션을 시작할 수 있습니다. 노출을 줄이려면:
  + 각 스트림 URL을 보유자 자격 증명으로 처리합니다. 신뢰할 수 있고 암호화된 채널을 통해서만 배포하고 클라이언트 측 코드, 로그 또는 퍼블릭 위치에 절대 포함하지 마세요.
  + 가장 짧은 유효 기간을 사용합니다. 사용 사례에 맞는 가장 `UrlExpiresAfterMinutes` 작은 값으로 설정합니다(최대 1,440분 또는 24시간).
  + 실행 가능한 최소 사용량 제한을 사용합니다. 필요한 가장 적은 활성화`UsageLimit`로 설정합니다(기본값은 1). 페이지 새로 고침을 포함한 각 활성화는 한 번 사용합니다.
  + 완료 시 스트림 URLs 취소하거나 의도하지 않게 공유되었을 수 있는 경우 즉시 취소합니다. 이미 라이브 상태인 세션을 종료하려는 `REVOKE_AND_TERMINATE_SESSIONS` 경우에도를 사용합니다. 기본값은 새 활성화를 `REVOKE_URL` 차단하지만 기존 세션은 실행 상태로 둡니다.
  + `ListStreamUrls` 및를 사용하여 스트림 URL 사용량을 모니터링하고 `GetStreamUrl`를 사용하여 스트림 URL API 작업을 로깅합니다 AWS CloudTrail. 자세한 내용은 [를 사용하여 Amazon GameLift Streams API 호출 로깅 AWS CloudTrail](logging-using-cloudtrail.md) 단원을 참조하십시오.

  자세한 내용은 [스트림 세션을 스트림 URLs과 공유](stream-urls.md) 단원을 참조하십시오.
+ [보안, 자격 증명 및 규정 준수 모범 사례](https://aws.amazon.com/architecture/security-identity-compliance)