

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Amazon GameLift Streams 的安全最佳实践
<a name="security-best-practices"></a>

Amazon GameLift Streams 提供了许多安全功能，供您在制定和实施自己的安全策略时考虑。以下最佳实操是一般准则，并不代表完整的安全解决方案。这些最佳实操可能不适合您的环境或不满足您的环境要求，请将其视为有用的考虑因素而不是惯例。
+ 目前，只有当您创建新的直播组时，才会更新流组的操作系统和运行时环境。要修补、更新和保护操作系统和运行时环境中的其他应用程序，无论应用程序更新如何，我们建议您每两到四周回收直播群组。
+ **将直播网址视为秘密。**直播网址授予临时的、未经身份验证的访问权限来启动直播会话，因此任何获得完整直播网址的人都可以启动会话，直到会话到期、被撤销或达到其使用限制。为了减少曝光量：
  + 将每个直播网址作为持有者凭证处理。仅通过可信的加密渠道进行分发，切勿将其嵌入到客户端代码、日志或公共场所。
  + 使用最短的可行到期时间。设置`UrlExpiresAfterMinutes`为适合您的用例的最小值（最大值为 1,440 分钟或 24 小时）。
  + 使用最低可行使用限制。设置`UsageLimit`为所需的最少激活次数（默认值为 1）。每次激活，包括页面刷新，都消耗一次使用。
  + 完成后撤消直播网址，如果有人无意中共享了直播网址，则立即撤销。`REVOKE_AND_TERMINATE_SESSIONS`当您还想结束已激活的会话时使用；默认设置会`REVOKE_URL`阻止新的激活，但让现有会话保持运行。
  + 使用和监控直播网址的使用情况`GetStreamUrl`，`ListStreamUrls`并使用记录直播网址 API 操作 AWS CloudTrail。有关更多信息，请参阅 [使用记录 Amazon GameLift Streams API 调用 AWS CloudTrail](logging-using-cloudtrail.md)。

  有关更多信息，请参阅 [使用直播 URL 共享直播会话](stream-urls.md)。
+ [安全、身份和合规性最佳实践 ](https://aws.amazon.com/architecture/security-identity-compliance)