View a markdown version of this page

安全基礎 - 遊戲產業鏡頭

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

安全基礎

GAMESEC01:如何實作遊戲開發的安全基礎知識?

遊戲工作室需要獨特的安全方法,以保護開發環境和即時玩家服務。遊戲工作室的強大 AWS 安全策略需要三個互連元件:多帳戶結構、強式身分驗證,以及使用 IAM 政策的明確授權策略。多帳戶 AWS 結構可讓 Studio 分隔不同的遊戲專案、開發階段和工具環境。這可讓工作室更精細地控制某些事物,例如存取特定環境或服務。啟用強大的身分驗證可驗證團隊成員可以安全地存取開發資源,無論是在現場或遠端工作,同時對原始程式碼、遊戲組建和專屬工具維持嚴格的控制。Studio 也應該有明確的授權策略,以使用具有 IAM 許可和角色的最低權限原則授予許可。使用 IAM 角色在不同的開發團隊角色之間指派許可,例如讓開發團隊存取低階 AWS 服務,同時限制藝術家和設計師使用特定的資產管理和建置系統。這種專門的方法可驗證遊戲工作室可以保護其智慧財產權、維持高效的開發工作流程,並安全地擴展其團隊,同時讓開發人員能夠適當存取以快速迭代其專案。