Amazon GameLift Streams kini mendukung kredensial peran IAM untuk sesi streaming
Amazon GameLift Streams kini mendukung penetapan peran IAM ke sesi streaming, memungkinkan aplikasi Anda untuk mengakses sumber daya di akun AWS Anda secara aman, seperti bucket Amazon S3 dan tabel DynamoDB. Dengan peluncuran ini, Anda dapat meneruskan parameter RoleArn saat memulai sesi streaming, dan aplikasi Anda secara otomatis menerima kredensial AWS berumur pendek yang diperbarui secara otomatis melalui rantai resolusi kredensial AWS SDK standar — tanpa perlu perubahan kode aplikasi.
Sebelumnya, pelanggan yang membutuhkan aplikasi streaming mereka untuk mengakses layanan AWS harus menyematkan kunci akses jangka panjang dalam bundel aplikasi atau meneruskannya sebagai variabel lingkungan, yang menimbulkan tantangan keamanan dan operasional. Kini, Amazon GameLift Streams menangani penyediaan kredensial dan pembaruan otomatis menggunakan mekanisme penyedia kredensial kontainer yang sama yang dipercaya oleh peran tugas Amazon ECS dan Identitas Pod Amazon EKS. Kesalahan konfigurasi peran divalidasi pada awal sesi, sehingga kesalahan yang jelas akan langsung muncul, bukan selama runtime.
Anda juga dapat mengkonfigurasi peran IAM secara langsung di konsol Amazon GameLift Streams, yang menyediakan templat kebijakan kepercayaan yang sudah terisi sebelumnya untuk menyederhanakan pengaturan peran.
Dukungan peran IAM untuk sesi streaming tersedia di semua AWS Region tempat Amazon GameLift Streams tersedia.
Untuk mempelajari lebih lanjut, lihat Pengaturan Kredensial Sesi di Panduan Pengembang Amazon GameLift Streams: https://docs.aws.amazon.com/gameliftstreams/latest/developerguide/session-credentials-setup.html