Sichere Medienbereitstellung am Edge in AWS

Schützen Sie Ihre Premium-Videoinhalte vor unberechtigtem Zugriff, wenn sie über Amazon CloudFront bereitgestellt werden.

Übersicht

Die sichere Bereitstellungslösung von Medien am Edge in AWS bietet die Möglichkeit Ihre Premium-Videoinhalte vor unberechtigtem Zugriff zu schützen, wenn sie über Amazon CloudFront bereitgestellt werden. Die Lösung bietet eine zusätzliche Sicherheitsebene, die auf individuellen Zugriffstoken basiert, die der Liefer-URL hinzugefügt werden. Bestehende oder neue CloudFront-Konfigurationen, die für Live-Streaming und Video-on-Demand (VOD) verwendet werden, können von dieser Lösung profitieren. Streaming-Betriebsingenieure können den Zugriff auf Video-Assets kontrollieren, indem sie individuelle Token für jeden autorisierten Zuschauer ausstellen, die an der Edge von CloudFront-Funktionen überprüft werden.

Vorteile

Leichtigkeit der Integration

Integrieren Sie diese Lösung ganz einfach in Ihre bestehenden Arbeitsabläufe oder fügen Sie sie in wenigen Konfigurationsschritten neuen Arbeitsabläufen hinzu. Da die Lösung als inkrementelle Komponente implementiert wurde, ist sie sofort einsatzbereit, ohne dass die CloudFront-Architektur umgestaltet werden muss.

Weitverbreitete Unterstützung von Video-Clients

Mit einer breiten Palette von Geräten und Streaming-Formaten ist die Lösung darauf ausgelegt, die bestmögliche Unterstützung zu bieten. Der URL-basierte Token funktioniert universell mit den Clients, die Sie heute verwenden, und denjenigen, die Sie vielleicht morgen unterstützen müssen. 

Flexible Token-Struktur

Die Darstellung sicherer Token im weit verbreiteten JSON-Web-Token-Format (JWT) bietet Flexibilität bei der Konstruktion. Kombinieren Sie mehrere Viewer-Attribute und die von CloudFront bereitgestellten geografischen Details, um die Wiedergabe auf autorisierte Kunden zu beschränken. Die Viewer-Attribute werden im Token oder URL-Pfad nicht angezeigt, so dass die Privatsphäre Ihrer Endbenutzer gewahrt bleibt.

Widerruf der Sitzung

Identifizieren Sie schnell Wiedergabesitzungen mit unregelmäßigen Traffic-Mustern, die auf eine unautorisierte Verbreitung Ihrer Inhalte hindeuten. Blockieren Sie Wiedergabesitzungen, indem Sie die entsprechenden Sitzungskennungen melden, oder nutzen Sie den automatischen Workflow, den die Lösung bietet, um verdächtige Sitzungen zu erkennen und zu blockieren. 

Skalierung und Automation

Die Lösung lässt sich über CloudFront-Funktionen nahtlos auf den höchsten Datenverkehr skalieren. Sie können sich darauf verlassen, dass die von der Lösung implementierten automatisierten Workflows eine regelmäßige Schlüsselrotation durchführen und Verkehrsmuster verarbeiten, um Sitzungen mit verdächtigen Verkehrsmustern zu erkennen und zu blockieren.

Technische Details

Das folgende Diagramm zeigt die serverlose Architektur, die Sie automatisch bereitstellen können, indem Sie entweder die Implementierungsanleitung der Lösung und die dazugehörige AWS-CloudFormation-Vorlage verwenden oder das CDK-Bereitstellungsmodell nutzen.

Anwendungsfälle für diese AWS-Lösung
  • Überschrift
Weitere Informationen ...
Über diese Bereitstellung
  • Datum der Veröffentlichung
Bereitstellungsoptionen
Sind Sie startbereit?
Diese Lösung bereitstellen, indem Sie sie in Ihrer AWS-Konsole starten
Sportall-Logo

Sportall revolutioniert den Markt für den Vertrieb von Sportvideos, indem es jeden Sportrechteinhaber in einen Direct-to-Consumer-Anbieter verwandelt. „Wir streamen hauptsächlich Live-Veranstaltungen, daher ist es wichtig, unsere Inhalte vor der Weitergabe über nicht autorisierte Kanäle zu schützen. Wir brauchten eine einfach zu implementierende Lösung, die hohe Sicherheit bietet und die Latenzwerte beim Live-Streaming nicht beeinträchtigt. Mit der Lösung Secure Media Delivery am Edge in AWS kann Sportall den Zugang zu den Video-Streams für die vorgesehenen Zuschauer besser kontrollieren und außerdem Piraterieaktivitäten, die zu einer massenhaften öffentlichen Wiedergabe unserer Inhalte führen, automatisch erkennen und unterbinden. Und im Gegensatz zu den alternativen Ansätzen, die wir in Betracht gezogen haben, fügt sich diese AWS-Lösung nahtlos in unser bestehendes Ökosystem ein, so dass wir sie in Zukunft weiterentwickeln können.“

Thomas Fayoux, Senior Product Manager
Sportall

War diese Seite hilfreich?