Amazon GameLift Streams теперь поддерживает учетные данные ролей IAM для сеансов потоковой передачи
Amazon GameLift Streams теперь поддерживает назначение роли IAM сеансу потоковой передачи, что позволяет приложению безопасно обращаться к ресурсам вашего аккаунта AWS, таким как бакеты Amazon S3 и таблицы DynamoDB. С этим обновлением вы можете передать параметр RoleArn при запуске сеанса потоковой передачи, и ваше приложение автоматически получит недолговечные и автоматически обновляющиеся учетные данные AWS по стандартной цепочке разрешения учетных данных пакета SDK AWS – изменения кода приложения не требуется.
Ранее клиентам, которым требовались потоковые приложения для доступа к сервисам AWS, приходилось встраивать долгоживущие ключи доступа в пакеты приложений или передавать их в качестве переменных среды, что создавало проблемы с безопасностью и эксплуатацией. Теперь Amazon GameLift Streams обрабатывает выдачу и автоматическое обновление учетных данных, используя тот же механизм предоставления учетных данных контейнера, которому доверяют роли задач Amazon ECS и идентификация подов Amazon EKS. Неправильные конфигурации ролей проверяются в начале сеанса, и понятные сообщения об ошибках появляются сразу, а не во время выполнения.
Роли IAM также можно настроить непосредственно в консоли Amazon GameLift Streams, которая предоставляет предварительно заполненный шаблон политики доверия для упрощения настройки ролей.
Поддержка ролей IAM для сеансов потоковой передачи доступна во всех регионах AWS, в которых предлагается Amazon GameLift Streams.
Дополнительные сведения см. в разделе «Настройка учетных данных сеанса» в Руководстве для разработчиков Amazon GameLift Streams: https://docs.aws.amazon.com/gameliftstreams/latest/developerguide/session-credentials-setup.html