Amazon GameLift Streams ahora admite las credenciales de rol de IAM para las sesiones de transmisión
Amazon GameLift Streams ahora admite la asignación de un rol de IAM a una sesión de transmisión, lo que permite a la aplicación acceder de forma segura a los recursos de su cuenta de AWS, como los buckets de Amazon S3 y las tablas de DynamoDB. Con este lanzamiento, puede pasar un parámetro RoleArn al iniciar una sesión de transmisión y su aplicación recibirá automáticamente credenciales de AWS de corta duración y que se actualizan automáticamente a través de la cadena de resolución de credenciales del SDK de AWS estándar, sin necesidad de cambiar el código de la aplicación.
Anteriormente, los clientes que necesitaban sus aplicaciones transmitidas para acceder a los servicios de AWS tenían que incorporar claves de acceso de larga duración en paquetes de aplicaciones o pasarlas como variables de entorno, lo que creaba desafíos operativos y de seguridad. Ahora, Amazon GameLift Streams gestiona la venta y actualización automática de credenciales mediante el mismo mecanismo de proveedor de credenciales de contenedor en el que confían las funciones de tareas de Amazon ECS y Amazon EKS Pod Identity. Los errores de configuración de los roles se validan al inicio de la sesión, por lo que los errores se detectan y muestran de inmediato, en lugar de aparecer durante la ejecución.
También puede configurar las funciones de IAM directamente en la consola Amazon GameLift Streams, que proporciona una plantilla de política de confianza ya rellenada para simplificar la configuración de las funciones.
La compatibilidad con los roles de IAM para las sesiones de transmisión está disponible en todas las regiones de AWS en las que Amazon GameLift Streams está disponible.
Para obtener más información, consulte Configuración de credenciales de sesión en la Guía para desarrolladores de Amazon GameLift Streams: https://docs.aws.amazon.com/gameliftstreams/latest/developerguide/session-credentials-setup.html