Amazon GameLift Streams รองรับข้อมูลประจำตัวของบทบาทใน IAM สำหรับเซสชันสตรีม

โพสต์บน: 17 ก.ค. 2026

ขณะนี้ Amazon GameLift Streams รองรับการกำหนดบทบาทใน IAM ให้กับเซสชันสตรีม ซึ่งช่วยให้แอปพลิเคชันของคุณสามารถเข้าถึงทรัพยากรในบัญชี AWS ของคุณได้อย่างปลอดภัย เช่น บัคเก็ต Amazon S3 และตาราง DynamoDB ด้วยการเปิดตัวนี้ คุณสามารถส่งพารามิเตอร์ RoleArn เมื่อเริ่มต้นเซสชันสตรีม และแอปพลิเคชันของคุณจะได้รับข้อมูลประจำตัว AWS แบบอายุสั้นที่รีเฟรชโดยอัตโนมัติผ่านลำดับการค้นหาข้อมูลประจำตัวมาตรฐานของ AWS SDK โดยไม่ต้องแก้ไขโค้ดของแอปพลิเคชัน

ก่อนหน้านี้ ลูกค้าที่ต้องการให้แอปพลิเคชันที่สตรีมสามารถเข้าถึงบริการของ AWS ได้ จำเป็นต้องฝังคีย์การเข้าถึงแบบระยะยาวไว้ในบันเดิลของแอปพลิเคชัน หรือส่งคีย์ดังกล่าวผ่านตัวแปรสภาพแวดล้อม ซึ่งก่อให้เกิดความท้าทายด้านความปลอดภัยและการดำเนินงาน ขณะนี้ Amazon GameLift Streams จัดการการจัดเตรียมข้อมูลประจำตัวและการรีเฟรชโดยอัตโนมัติ โดยใช้กลไกผู้ให้บริการข้อมูลประจำตัวสำหรับคอนเทนเนอร์แบบเดียวกับที่ได้รับความไว้วางใจจากบทบาทงาน Amazon ECS และข้อมูลประจำตัวของพ็อด Amazon EKS การกำหนดค่าบทบาทใน IAM ที่ไม่ถูกต้องจะได้รับการตรวจสอบตั้งแต่เริ่มต้นเซสชัน ทำให้แสดงข้อผิดพลาดที่ชัดเจนได้ทันที แทนที่จะพบระหว่างรันไทม์

นอกจากนี้ คุณยังสามารถกำหนดค่าบทบาทใน IAM ได้โดยตรงในคอนโซล Amazon GameLift Streams อีกด้วย ซึ่งมีเทมเพลตนโยบายความเชื่อถือที่กรอกไว้ล่วงหน้าเพื่อช่วยให้การตั้งค่าบทบาททำได้ง่ายขึ้น

การรองรับบทบาทใน IAM สำหรับเซสชันสตรีมพร้อมใช้งานในทุก AWS Region ที่รองรับ Amazon GameLift Streams

หากต้องการเรียนรู้เพิ่มเติม โปรดดูการตั้งค่าข้อมูลประจำตัวของเซสชันในคู่มือนักพัฒนาของ Amazon GameLift Streams: https://docs.aws.amazon.com/gameliftstreams/latest/developerguide/session-credentials-setup.html