Amazon GameLift Streams unterstützt jetzt IAM-Rollenanmeldeinformationen für Stream-Sitzungen
Amazon GameLift Streams unterstützt jetzt die Zuweisung einer IAM-Rolle zu einer Stream-Sitzung, sodass Ihre Anwendung sicher auf Ressourcen in Ihrem AWS-Konto zugreifen kann, wie Amazon S3-Buckets und DynamoDB-Tabellen. Mit dieser Einführung können Sie beim Starten einer Stream-Sitzung einen RoleArn-Parameter übergeben, und Ihre Anwendung erhält automatisch kurzlebige, automatisch aktualisierte AWS-Anmeldeinformationen über die standardmäßige Auflösungskette für AWS-SDK-Anmeldeinformationen – es sind keine Änderungen des Anwendungscodes erforderlich.
Bisher mussten Kunden, die ihre gestreamten Anwendungen für den Zugriff auf AWS-Services benötigten, langlebige Zugriffsschlüssel in Anwendungspakete einbetten oder sie als Umgebungsvariablen weitergeben, was zu sicherheitstechnischen und betrieblichen Herausforderungen führte. Jetzt wickelt Amazon GameLift Streams den Verkauf von Anmeldeinformationen und die automatische Aktualisierung mithilfe desselben Mechanismus des Container-Anmeldeinformationsanbieters ab, dem Amazon ECS-Aufgabenrollen und Amazon EKS Pod Identity vertrauen. Fehlkonfigurationen von Rollen werden zu Beginn der Sitzung überprüft, sodass klare Fehler sofort und nicht während der Laufzeit auftreten.
Sie können IAM-Rollen auch direkt in der Amazon GameLift Streams-Konsole konfigurieren. Diese enthält eine vorab ausgefüllte Vorlage für Vertrauensrichtlinien, um die Rolleneinrichtung zu vereinfachen.
IAM-Rollenunterstützung für Stream-Sitzungen ist in allen AWS-Regionen verfügbar, in denen Amazon GameLift Streams verfügbar ist.
Weitere Informationen finden Sie unter Einrichtung von Sitzungsanmeldeinformationen im Amazon GameLift Streams-Entwicklerhandbuch: https://docs.aws.amazon.com/gameliftstreams/latest/developerguide/session-credentials-setup.html