

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Melhores práticas de segurança para Amazon GameLift Streams
<a name="security-best-practices"></a>

O Amazon GameLift Streams fornece vários recursos de segurança a serem considerados ao desenvolver e implementar suas próprias políticas de segurança. As melhores práticas a seguir são diretrizes gerais e não representam uma solução completa de segurança. Como essas práticas recomendadas podem não ser adequadas ou suficientes para o seu ambiente, trate-as como considerações úteis em vez de prescrições. 
+ No momento, o sistema operacional e o ambiente de execução de um grupo de streams são atualizados somente quando você cria um novo grupo de streams. Para corrigir, atualizar e proteger o sistema operacional e outros aplicativos que fazem parte do ambiente de execução, recomendamos que você recicle grupos de streams a cada duas ou quatro semanas, independentemente das atualizações do aplicativo.
+ **Trate os URLs do stream como segredos. ** Um URL de stream concede acesso temporário e não autenticado para iniciar uma sessão de stream, então qualquer pessoa que obtenha o URL completo do stream pode iniciar uma sessão até que ela expire, seja revogada ou atinja seu limite de uso. Para reduzir a exposição:
  + Trate cada URL de stream como uma credencial de portador. Distribua-o somente em canais confiáveis e criptografados e nunca o incorpore em códigos, registros ou locais públicos do lado do cliente.
  + Use o prazo de validade mais curto possível. `UrlExpiresAfterMinutes`Defina com o menor valor adequado ao seu caso de uso (o máximo é 1.440 minutos ou 24 horas).
  + Use o menor limite de uso viável. `UsageLimit`Defina com o menor número de ativações necessárias (o padrão é 1). Cada ativação, incluindo uma atualização de página, consome um uso.
  + Revogue os URLs do stream quando terminar ou imediatamente se algum tiver sido compartilhado sem querer. Use `REVOKE_AND_TERMINATE_SESSIONS` quando você também quiser encerrar sessões que já estão ativas; o padrão `REVOKE_URL` bloqueia novas ativações, mas deixa as sessões existentes em execução.
  + Monitore o uso do URL do stream com `ListStreamUrls` e `GetStreamUrl` e registre as operações da API do URL do stream com AWS CloudTrail. Para obter mais informações, consulte [Registro de chamadas de API do Amazon GameLift Streams usando AWS CloudTrail](logging-using-cloudtrail.md).

  Para obter mais informações, consulte [Compartilhe sessões de stream com URLs de stream](stream-urls.md).
+ [Melhores práticas de segurança, identidade e conformidade ](https://aws.amazon.com/architecture/security-identity-compliance)