

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# Amazon GameLift Streams 的安全最佳實務
<a name="security-best-practices"></a>

Amazon GameLift Streams 提供許多安全功能，供您在開發和實作自己的安全政策時考慮。以下最佳實務為一般準則，並不代表完整的安全解決方案。這些最佳實務可能不適用或無法滿足您的環境需求，因此請將其視為實用建議就好，而不要當作是指示。
+ 目前，只有當您建立新的串流群組時，才會更新串流群組的作業系統和執行期環境。若要修補、更新和保護屬於執行時間環境的作業系統和其他應用程式，建議您每兩到四週回收一次串流群組，無論應用程式更新為何。
+ **將串流 URLs 視為秘密。**串流 URL 會授予臨時、未經驗證的存取權來啟動串流工作階段，因此取得完整串流 URL 的任何人都可以啟動工作階段，直到工作階段過期、撤銷或達到其用量限制為止。若要減少曝光：
  + 將每個串流 URL 視為承載登入資料。僅透過受信任、加密的頻道進行分發，絕不將其內嵌在用戶端程式碼、日誌或公有位置。
  + 使用最短的可用過期時間。`UrlExpiresAfterMinutes` 將 設定為適合您使用案例的最小值 （上限為 1，440 分鐘或 24 小時）。
  + 使用最低的可用用量限制。`UsageLimit` 將 設定為您需要的最少啟用 （預設值為 1)。每次啟用，包括頁面重新整理，都會使用一次。
  + 完成時撤銷串流 URLs，或者如果可能無意中共用串流 URL，則立即撤銷串流 URL。當您也想要結束已上線的工作階段`REVOKE_AND_TERMINATE_SESSIONS`時，請使用 ；預設 會`REVOKE_URL`封鎖新的啟用，但會讓現有的工作階段保持執行中。
  + 使用 `ListStreamUrls`和 監控串流 URL 使用情況`GetStreamUrl`，並使用 記錄串流 URL API 操作 AWS CloudTrail。如需詳細資訊，請參閱[使用 記錄 Amazon GameLift Streams API 呼叫 AWS CloudTrail](logging-using-cloudtrail.md)。

  如需詳細資訊，請參閱[與串流 URLs 共用串流工作階段](stream-urls.md)。
+ [安全性、身分和合規性的最佳實務](https://aws.amazon.com/architecture/security-identity-compliance)