

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# GAMEOPS02-BP01 Adote uma estratégia de várias contas para isolar diferentes jogos e aplicativos em suas próprias contas
<a name="gameops02-bp01"></a>

 Crie uma estrutura de contas que orientaria a implantação da infraestrutura para atender às necessidades operacionais, de segurança e isolamento de cada ambiente. O isolamento do ambiente restringindo o acesso a ele e permitindo que apenas os AWS serviços necessários sejam usados neles é essencial, com ambientes de produção bloqueados, enquanto os ambientes de desenvolvimento e teste são tolerantes para permitir a experimentação. É altamente recomendável isolar ainda mais os principais subsistemas em cada ambiente e os serviços comuns que são usados por vários ambientes para serem hospedados e gerenciados por conta própria Contas da AWS . 

 **Nível de risco exposto se esta prática recomendada não for estabelecida:** Alto 

## Orientação para implementação
<a name="implementation-guidance-1"></a>

 Adote uma estratégia de várias contas AWS isolando os diferentes ambientes (como desenvolvimento, teste, preparação, produção e serviços compartilhados) de forma individual Contas da AWS, o que reduz o escopo dos incidentes. Considere gerenciar centralmente AWS Organizations a hierarquia de sua empresa para Contas da AWS simplificar ainda mais as operações, bem como definir e aplicar seletivamente políticas em nível de conta e de unidade organizacional (). OU-level Ao projetar uma OU e uma Conta da AWS estrutura apropriadas que estejam alinhadas às suas necessidades de fluxo de trabalho de desenvolvimento e produção, você pode otimizar seus custos e aprimorar a escalabilidade. 
+  **Adote uma estratégia de várias contas: ** isole ambientes para reduzir o raio de incidentes e simplificar as operações. 
+  **Uso AWS Organizations: ** gerencie contas hierarquicamente, aplique políticas e habilite a governança centralizada. 
+  **Planeje a escalabilidade: ** projete estruturas de contas refinadas e implemente medidas de redução de custos para o crescimento futuro. 

### Etapas de implementação
<a name="implementation-steps-1"></a>

 Um sistema de jogo implantado em AWS deve usar várias contas organizadas de forma lógica para fornecer o isolamento adequado, o que reduz o raio de ocorrência de problemas e simplifica as operações à medida que a infraestrutura do jogo aumenta. Contas da AWS essa infraestrutura de jogos hospedeiros normalmente é agrupada nos seguintes ambientes lógicos: 
+  ****Os ambientes de desenvolvimento de jogos são usados pelos desenvolvedores para desenvolver o software e os sistemas do jogo. 
+  **Ambientes de teste ou garantia de qualidade (QA) ** são usados para realizar testes de integração, controle de qualidade manual e outros testes automatizados que devem ser conduzidos. 
+  **Ambientes de preparação ou pré-produção ** são usados para hospedar o software completo, de forma que os testes de carga e fumaça possam ser realizados antes do lançamento na produção. 
+  **Ambientes ao vivo ou de produção ** são usados para hospedar o software e a infraestrutura ao vivo e atender ao tráfego de produção dos jogadores. 
+  **Ambientes de serviços ou ferramentas compartilhados ** fornecem acesso a sistemas, softwares e ferramentas comuns que são usados por muitas equipes diferentes. Por exemplo, um repositório central de controle de origem auto-hospedado e uma fazenda de criação de jogos podem estar hospedados em uma conta de serviços compartilhados. 
+  ****Os ambientes de segurança são usados para consolidar registros centralizados e tecnologias de segurança usadas por equipes que se concentram na segurança na nuvem. 

 Para a infraestrutura de jogo ativada AWS, é recomendável criar contas separadas para cada ambiente de jogo (desenvolvimento, teste, preparação e produção), bem como contas para segurança, registro e serviços compartilhados centrais. 

 Normalmente, estúdios menores de desenvolvimento de jogos que gerenciam um número limitado de recursos de infraestrutura, geralmente algumas centenas de servidores ou menos, podem criar um Conta da AWS para cada um desses ambientes (por exemplo, uma conta de produção, uma conta de desenvolvimento e uma conta de teste). No entanto, à medida que a infraestrutura do jogo ou o tamanho da equipe aumentam com o tempo, esse modelo simplificado pode não escalar bem. 

 Ao configurar esses ambientes, considere que muitos AWS serviços compartilham cotas de recursos e API-level [ serviços ](https://docs.aws.amazon.com/servicequotas/latest/userguide/intro.html) para uma conta inteira em uma região específica. Isso deve ser considerado ao determinar como organizar as contas de forma lógica. Contas da AWS só incorrem em custos para consumir os serviços implantados neles. Portanto, isso fornece uma maneira de reduzir efetivamente a contenção de recursos e as cotas de serviço, especialmente à medida que seu jogo cresce e mais desenvolvedores precisam de acesso para criar e gerenciar recursos. 

 Com base em nossa experiência trabalhando com grandes estúdios de desenvolvimento de jogos que normalmente operam milhares de servidores com centenas de desenvolvedores acessando recursos, recomendamos que você crie uma estrutura de contas mais refinada, na qual os aplicativos individuais que suportam seu jogo tenham suas próprias contas de desenvolvimento, teste, preparação e produção. Como é difícil e demorado redesenhar sua estratégia de AWS várias contas após o lançamento do jogo devido à complexidade do planejamento e da migração de sistemas ativos, considere suas necessidades futuras de escalabilidade ao determinar a estrutura correta de várias contas.  

 Você pode usar [AWS Organizations](https://aws.amazon.com/organizations/) para configurar uma hierarquia Contas da AWS, agrupar e definir unidades [ organizacionais ](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_ous.html) (OUs) para aplicar OU-level políticas comuns a elas por meio de políticas de controle de [ serviços ](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_scps.html) (SCPs). AWS Organizations gerencia e governa centralmente seu ambiente à medida que você cresce e expande seus recursos. Você pode criar novas contas de forma programática e alocar recursos, agrupar contas para organizar seus fluxos de trabalho, aplicar políticas a contas ou grupos para fins de governança e simplificar o faturamento usando uma única forma de pagamento para suas contas. Além disso, o Organizations é integrado a outros serviços para que você possa definir configurações centrais, mecanismos de segurança, requisitos de auditoria e compartilhamento de recursos entre contas em sua organização. 

 [AWS Control Tower](https://aws.amazon.com/controltower/)fornece uma maneira simples de configurar e controlar um ambiente seguro com várias contas, chamado de zona de aterrissagem. * * A Control Tower cria sua zona de destino usando AWS Organizations, trazendo gerenciamento e governança contínuos de contas, bem como as melhores práticas de implementação, com base na AWS experiência de trabalhar com milhares de clientes à medida que eles migram para a nuvem. [AWS Config](https://aws.amazon.com/config/), [AWS Trusted Advisor](https://aws.amazon.com/premiumsupport/technology/trusted-advisor/), e [AWS Security Hub CSPM](https://aws.amazon.com/security-hub/) são serviços que fornecem uma visão agregada ou centralizada da higiene da sua conta. 

 Esse isolamento ajuda você a configurar permissões e grades de proteção personalizadas ou individuais para cada ambiente de jogo. As contas de produção devem ter as barreiras de proteção, restrições de acesso, monitoramento e alerta e ferramentas de segurança necessárias, enquanto as contas de não produção podem não exigir o mesmo nível de barreiras e permissões. Non-production os ambientes podem ser automatizados para desligar os recursos após o expediente e economizar custos. A separação de contas nesse nível de granularidade facilita o monitoramento dos custos de infraestrutura de cada um dos ambientes que suportam um jogo. 

 Veja a seguir um exemplo de uma estrutura de várias contas para uma empresa de jogos que usa AWS Organizations unidades organizacionais (OUs) para se agrupar logicamente Contas da AWS em ambientes e estúdios separados. Neste exemplo, as OUs são usadas para agrupar contas com base em seu ambiente e, em seguida, com base no estúdio que opera o ambiente. Isso demonstra como você pode criar uma hierarquia aninhada para permitir que aplicativos e jogos separados sejam implantados em suas próprias contas em seus ambientes (representados como OUs), o que pode ser útil se você desenvolver e operar vários jogos. Consulte a documentação e os whitepapers fornecidos na seção de recursos deste pilar para saber mais sobre estratégias adicionais que você pode considerar para organizar sua estratégia de várias contas. 

 Com base na discussão acima, o diagrama de exemplo abaixo pressupõe que um estúdio de jogos (organização) tenha um pipeline de desenvolvimento composto por 4 estágios (desenvolvimento, teste, preparação e produção). Para um determinado jogo (game1), cada um dos ambientes (OU) tem serviços individuais Contas da AWS para jogos, servidores de jogos dedicados, serviços sociais e servidores web. Os recursos executados em cada um Conta da AWS são relevantes para os respectivos subsistemas. Normalmente, cada jogo individual usando esse tipo de pipeline de desenvolvimento replicaria essa ou uma estrutura similar para ela. Contas da AWS

 Além dessas OUs de ambiente centrado no jogo, há também a OU de serviços compartilhados e a OU de segurança. Essas OUs devem abranger toda a organização, não para cada jogo individual. Dessa forma, os jogos consumiriam os serviços compartilhados para ferramentas de desenvolvimento, dados e análises, como neste exemplo. Em seguida, envie os registros do aplicativo e do sistema para a Conta da AWS configuração de registros na OU de segurança.  

![Exemplo de estrutura de conta para ambientes de jogos](http://docs.aws.amazon.com/pt_br/wellarchitected/latest/games-industry-lens/images/image9.jpeg)
