Amazon GameLift Streams 現在支援串流工作階段的 IAM 角色憑證
張貼日期:
2026年7月17日
Amazon GameLift Streams 現在支援將 IAM 角色指派給串流工作階段,讓您的應用程式能夠安全地存取 AWS 帳戶中的資源,例如 Amazon S3 儲存貯體和 DynamoDB 資料表。隨著此功能推出,您可以在開始串流工作階段時傳遞 RoleArn 參數,您的應用程式便會透過標準 AWS SDK 憑證解析鏈自動取得短期且可自動重新整理的 AWS 憑證 ── 無須變更應用程式程式碼。
先前,需要讓串流應用程式存取 AWS 服務的客戶,必須將長期存取金鑰內嵌於應用程式服務包中,或將其作為環境變數傳遞,造成安全性和營運方面的挑戰。現在,Amazon GameLift Streams 使用與 Amazon ECS 任務角色和 Amazon EKS Pod 身分識別所信任的相同容器憑證提供者機制,處理憑證發放和自動重新整理。角色設定錯誤會在工作階段開始時驗證,立即顯示清楚的錯誤,而非在執行時期才出現。
您也可以直接在 Amazon GameLift Streams 主控台中設定 IAM 角色,其中提供預先填入的信任政策範本,簡化角色設定。
所有提供 Amazon GameLift Streams 的 AWS 區域皆提供串流工作階段的 IAM 角色支援。
若要進一步了解,請參閱 Amazon GameLift Streams 開發人員指南中的工作階段憑證設定:https://docs.aws.amazon.com/gameliftstreams/latest/developerguide/session-credentials-setup.html