Amazon GameLift Streams 现已支持适用于流会话的 IAM 角色凭证

发布于: 2026年7月17日

Amazon GameLift Streams 现已支持为流会话分配 IAM 角色,这使您的应用程序能够安全地访问 AWS 账户中的资源,例如 Amazon S3 存储桶和 DynamoDB 表。通过此次发布,您可以在启动流会话时传递 RoleArn 参数,您的应用程序会通过标准 AWS SDK 凭证解析链来自动接收短期自动刷新的 AWS 凭证,无需更改应用程序代码。

以前,如果客户需使用流式应用程序访问 AWS 服务,则必须在应用程序包中嵌入长期访问密钥或将该密钥作为环境变量传递,这会带来安全和运维方面的挑战。现在,Amazon GameLift Streams 使用 Amazon ECS 任务角色和 Amazon EKS 容器组身份所信任的相同容器凭证提供者机制,来处理凭证的分发和自动刷新。在会话启动时,系统将验证角色配置错误,并立即(而不是在运行时期间)显示明确的错误信息。

您还可以直接在 Amazon GameLift Streams 控制台中配置 IAM 角色,该控制台会提供预先填写的信任策略模板来简化角色设置。

流会话的 IAM 角色支持已在提供 Amazon GameLift Streams 的所有 AWS 区域推出。

要了解更多信息,请参阅《Amazon GameLift Streams 开发人员指南》中的“会话凭证设置”:https://docs.aws.amazon.com/gameliftstreams/latest/developerguide/session-credentials-setup.html