As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
GAMESEC04-BP03 Implemente restrições geográficas para limitar o acesso não autorizado
Quando um jogador solicita seu conteúdo, a Amazon CloudFront veicula o conteúdo solicitado do ponto de presença mais próximo, independentemente de onde o player esteja localizado. No entanto, pode haver cenários em que você precise restringir a forma como seu conteúdo é acessível por usuários em partes específicas do mundo. Por exemplo, você pode ter uma estratégia contínua de implantação de jogos que libera conteúdo em fases, país a país, ou talvez precise seguir os controles de acesso específicos de cada país.
Nível de risco exposto se esta prática recomendada não for estabelecida: Alto
Orientação para implementação
Você pode usar restrições geográficas, também conhecidas como bloqueio geográfico, para impedir que jogadores em locais geográficos específicos acessem o conteúdo que você está distribuindo por meio de uma CloudFront distribuição. Esse recurso permite restringir o acesso aos arquivos associados a uma distribuição e restringir o acesso no nível do país. Como alternativa, você pode usar um serviço de geolocalização de terceiros para restringir o acesso a um subconjunto dos arquivos associados a uma distribuição ou restringir o acesso em uma granularidade mais precisa do que no nível do país.
Ao usar restrições CloudFront geográficas, você pode permitir que seus jogadores acessem seu conteúdo somente se estiverem em um dos países que estão em uma lista de permissões de países aprovados. Você também pode impedir que seus jogadores acessem seu conteúdo se eles estiverem em um dos países que estão na lista de países proibidos. Se uma solicitação for recebida de uma localização geográfica bloqueada, CloudFront retornará um código de status HTTP 403 Proibido para o jogador. É importante observar que isso funciona bem para conteúdo não confidencial e não deve ser usado como proteção independente para PII ou artefatos confidenciais de jogos.
Etapas de implementação
-
Use restrições CloudFront geográficas para permitir ou negar o acesso ao conteúdo com base nas listas de permissão ou negação em nível de país.
-
Retorne um código de status HTTP proibido 403 para solicitações originadas de localizações geográficas bloqueadas.
-
Evite confiar apenas em restrições geográficas para proteger conteúdo confidencial ou PII