View a markdown version of this page

Melhores práticas de segurança para Amazon GameLift Streams - GameLift Streams da Amazon

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Melhores práticas de segurança para Amazon GameLift Streams

O Amazon GameLift Streams fornece vários recursos de segurança a serem considerados ao desenvolver e implementar suas próprias políticas de segurança. As melhores práticas a seguir são diretrizes gerais e não representam uma solução completa de segurança. Como essas práticas recomendadas podem não ser adequadas ou suficientes para o seu ambiente, trate-as como considerações úteis em vez de prescrições.

  • No momento, o sistema operacional e o ambiente de execução de um grupo de streams são atualizados somente quando você cria um novo grupo de streams. Para corrigir, atualizar e proteger o sistema operacional e outros aplicativos que fazem parte do ambiente de execução, recomendamos que você recicle grupos de streams a cada duas ou quatro semanas, independentemente das atualizações do aplicativo.

  • Trate os URLs do stream como segredos. Um URL de stream concede acesso temporário e não autenticado para iniciar uma sessão de stream, então qualquer pessoa que obtenha o URL completo do stream pode iniciar uma sessão até que ela expire, seja revogada ou atinja seu limite de uso. Para reduzir a exposição:

    • Trate cada URL de stream como uma credencial de portador. Distribua-o somente em canais confiáveis e criptografados e nunca o incorpore em códigos, registros ou locais públicos do lado do cliente.

    • Use o prazo de validade mais curto possível. UrlExpiresAfterMinutesDefina com o menor valor adequado ao seu caso de uso (o máximo é 1.440 minutos ou 24 horas).

    • Use o menor limite de uso viável. UsageLimitDefina com o menor número de ativações necessárias (o padrão é 1). Cada ativação, incluindo uma atualização de página, consome um uso.

    • Revogue os URLs do stream quando terminar ou imediatamente se algum tiver sido compartilhado sem querer. Use REVOKE_AND_TERMINATE_SESSIONS quando você também quiser encerrar sessões que já estão ativas; o padrão REVOKE_URL bloqueia novas ativações, mas deixa as sessões existentes em execução.

    • Monitore o uso do URL do stream com ListStreamUrls e GetStreamUrl e registre as operações da API do URL do stream com AWS CloudTrail. Para obter mais informações, consulte Registro de chamadas de API do Amazon GameLift Streams usando AWS CloudTrail.

    Para obter mais informações, consulte Compartilhe sessões de stream com URLs de stream.

  • Melhores práticas de segurança, identidade e conformidade