Amazon GameLift Streams, 이제 스트림 세션에 대해 IAM 역할 자격 증명을 지원
Amazon GameLift Streams는 이제 스트림 세션에 IAM 역할을 할당하는 기능을 지원하므로 애플리케이션이 Amazon S3 버킷, DynamoDB 테이블과 같은 AWS 계정의 리소스에 안전하게 액세스할 수 있습니다. 이번 출시로 스트림 세션을 시작할 때 RoleArn 파라미터를 전달할 수 있게 되었으며, 애플리케이션은 표준 AWS SDK 자격 증명 확인 체인을 통해 자동으로 갱신되는 단기 AWS 자격 증명을 자동으로 수신하므로 애플리케이션 코드를 변경할 필요가 없습니다.
이전에는 스트리밍된 애플리케이션이 AWS 서비스에 액세스해야 하는 경우 고객이 수명이 긴 액세스 키를 애플리케이션 번들에 포함하거나 환경 변수로 전달해야 했기 때문에 보안 및 운영 문제가 발생했습니다. 이제 Amazon GameLift Streams는 Amazon ECS 태스크 역할과 Amazon EKS Pod Identity에서 신뢰하는 것과 동일한 컨테이너 자격 증명 제공업체 메커니즘을 사용하여 자격 증명 발급 및 자동 갱신을 처리합니다. 역할 구성 오류는 세션 시작 시 검증되므로, 런타임 도중이 아니라 즉시 명확한 오류가 표시됩니다.
또한 Amazon GameLift Streams 콘솔에서 직접 IAM 역할을 구성할 수 있습니다. 이 콘솔은 미리 채워진 신뢰 정책 템플릿을 제공하여 역할 설정이 간소화됩니다.
스트림 세션에 대한 IAM 역할 지원은 Amazon GameLift Streams가 제공되는 모든 AWS 리전에서 사용할 수 있습니다.
자세한 내용은 Amazon GameLift Streams 개발자 안내서의 세션 자격 증명 설정(https://docs.aws.amazon.com/gameliftstreams/latest/developerguide/session-credentials-setup.html)을 참조하세요.