Amazon GameLift Streams がストリームセッションの IAM ロール認証情報のサポートを開始

投稿日: 2026年7月17日

Amazon GameLift Streams では、ストリームセッションへの IAM ロールの割り当てがサポートされるようになりました。これにより、アプリケーションから Amazon S3 バケットや DynamoDB テーブルなどの AWS アカウントのリソースに安全にアクセスできます。今回のリリースにより、ストリームセッションの開始時に RoleArn パラメータを渡すことができ、アプリケーションは標準の AWS SDK 認証情報解決チェーンを通じて、有効期間の短い自動更新の AWS 認証情報を自動的に受け取ります。アプリケーションコードを変更する必要はありません。

これまでは、ストリーミングされたアプリケーションから AWS のサービスにアクセスする必要があるお客様は、有効期間の長いアクセスキーをアプリケーションバンドルに埋め込むか、環境変数として渡す必要があり、セキュリティ上および運用上の課題が生じていました。今後は、Amazon ECS タスクロールや Amazon EKS Pod Identity で信頼されているものと同じコンテナ認証情報プロバイダーのメカニズムを使用して、Amazon GameLift Streams が認証情報のベンディングと自動更新を処理します。ロールの設定ミスはセッション開始時に検証され、ランタイム中ではなくすぐに明確なエラーが表示されます。

Amazon GameLift Streams コンソールで IAM ロールを直接設定することもできます。このコンソールには、ロールの設定を簡単にするための事前入力済みの信頼ポリシーテンプレートが用意されています。

ストリームセッションの IAM ロールサポートは、Amazon GameLift Streams が利用可能なすべての AWS リージョンでご利用いただけます。

詳細については、Amazon GameLift Streams 開発者ガイドの Session Credentials Setup (https://docs.aws.amazon.com/gameliftstreams/latest/developerguide/session-credentials-setup.html) を参照してください。