Amazon GameLift Streams теперь поддерживает учетные данные ролей IAM для сеансов потоковой передачи

Проведено: 17 июля 2026 г.

Amazon GameLift Streams теперь поддерживает назначение роли IAM сеансу потоковой передачи, что позволяет приложению безопасно обращаться к ресурсам вашего аккаунта AWS, таким как бакеты Amazon S3 и таблицы DynamoDB. С этим обновлением вы можете передать параметр RoleArn при запуске сеанса потоковой передачи, и ваше приложение автоматически получит недолговечные и автоматически обновляющиеся учетные данные AWS по стандартной цепочке разрешения учетных данных пакета SDK AWS – изменения кода приложения не требуется.

Ранее клиентам, которым требовались потоковые приложения для доступа к сервисам AWS, приходилось встраивать долгоживущие ключи доступа в пакеты приложений или передавать их в качестве переменных среды, что создавало проблемы с безопасностью и эксплуатацией. Теперь Amazon GameLift Streams обрабатывает выдачу и автоматическое обновление учетных данных, используя тот же механизм предоставления учетных данных контейнера, которому доверяют роли задач Amazon ECS и идентификация подов Amazon EKS. Неправильные конфигурации ролей проверяются в начале сеанса, и понятные сообщения об ошибках появляются сразу, а не во время выполнения.

Роли IAM также можно настроить непосредственно в консоли Amazon GameLift Streams, которая предоставляет предварительно заполненный шаблон политики доверия для упрощения настройки ролей.

Поддержка ролей IAM для сеансов потоковой передачи доступна во всех регионах AWS, в которых предлагается Amazon GameLift Streams.

Дополнительные сведения см. в разделе «Настройка учетных данных сеанса» в Руководстве для разработчиков Amazon GameLift Streams: https://docs.aws.amazon.com/gameliftstreams/latest/developerguide/session-credentials-setup.html