Protección de datos en Amazon GameLift - Amazon GameLift

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Protección de datos en Amazon GameLift

Si utiliza Amazon GameLift FleetIQ como función independiente con Amazon EC2, consulte Seguridad en Amazon EC2 en la Guía del usuario de Amazon EC2 para instancias de Linux.

El AWS modelo de se aplica a protección de datos en Amazon GameLift. Como se describe en este modelo, AWS es responsable de proteger la infraestructura global que ejecuta la totalidad de Nube de AWS. Usted es responsable de mantener el control sobre el contenido alojado en esta infraestructura. Usted también es responsable de las tareas de administración y configuración de seguridad para los Servicios de AWS que utiliza. Para obtener más información sobre la privacidad de los datos, consulte las Preguntas frecuentes sobre la privacidad de datos. Para obtener información sobre la protección de datos en Europa, consulte la publicación de blog AWS Shared Responsibility Model and GDPR en el Blog de seguridad de AWS.

Con fines de protección de datos, recomendamos proteger las credenciales de la cuenta de Cuenta de AWS y configurar cuentas de usuario individuales con AWS IAM Identity Center o AWS Identity and Access Management (IAM). De esta manera, solo se otorgan a cada usuario los permisos necesarios para cumplir sus obligaciones laborales. También recomendamos proteger sus datos de la siguiente manera:

  • Utilice autenticación multifactor (MFA) en cada cuenta.

  • Utilice SSL/TLS para comunicarse con los recursos de AWS. Se recomienda el uso de TLS 1.2 y recomendamos TLS 1.3.

  • Configure la API y el registro de actividad del usuario con AWS CloudTrail.

  • Utilice las soluciones de cifrado de AWS, junto con todos los controles de seguridad predeterminados dentro de los Servicios de AWS.

  • Utilice servicios de seguridad administrados avanzados, como Amazon Macie, que lo ayuden a detectar y proteger los datos confidenciales almacenados en Amazon S3.

  • Si necesita módulos criptográficos validados FIPS 140-2 al acceder a AWS a través de una interfaz de la línea de comandos o una API, utilice un punto de conexión de FIPS. Para obtener más información sobre los puntos de conexión de FIPS disponibles, consulte Estándar de procesamiento de la información federal (FIPS) 140-2.

Se recomienda encarecidamente no introducir nunca información confidencial o sensible, como, por ejemplo, direcciones de correo electrónico de clientes, en etiquetas o campos de formato libre, tales como el campo Nombre. Esto incluye cuando trabajas con Amazon GameLift u otros Servicios de AWS usuarios mediante la consola, la API o AWS los SDK. AWS CLI Cualquier dato que ingrese en etiquetas o campos de formato libre utilizados para nombres se puede emplear para los registros de facturación o diagnóstico. Si proporciona una URL a un servidor externo, recomendamos encarecidamente que no incluya información de credenciales en la URL a fin de validar la solicitud para ese servidor.

Los datos GameLift específicos de Amazon se gestionan de la siguiente manera:

  • Las compilaciones de servidores de juegos y los scripts que subas a Amazon se GameLift almacenan en Amazon S3. El cliente no tiene acceso directo a estos datos una vez cargados. Un usuario autorizado puede obtener acceso temporal para cargar archivos, pero no puede verlos ni actualizarlos en Amazon S3 directamente. Para eliminar scripts y compilaciones, usa la GameLift consola de Amazon o la API de servicio.

  • Los datos de registro de la sesión de juego se almacenan en Amazon S3 durante un periodo limitado una vez completada la sesión de juego. Los usuarios autorizados pueden acceder a los datos de registro descargándolos a través de un enlace en la GameLift consola de Amazon o mediante llamadas a la API del servicio.

  • Los datos de métricas y eventos se almacenan en Amazon GameLift y se puede acceder a ellos a través de la GameLift consola de Amazon o mediante llamadas a la API del servicio. Los datos pueden recuperarse en flotas, instancias, ubicaciones de sesiones de juego, tickets de emparejamiento, sesiones de juego y sesiones de jugador. También se puede acceder a los datos a través de Amazon CloudWatch y CloudWatch Events.

  • Los datos proporcionados por los clientes se almacenan en Amazon. GameLift Los usuarios autorizados pueden obtener acceso a ellos mediante llamadas a la API de servicio. La información potencialmente confidencial puede incluir datos del jugador, datos de sesiones de jugador y de juego (incluida la información de conexión) y datos del creador de emparejamiento, entre otros.

    nota

    Si proporciona identificadores de jugadores personalizados en las solicitudes, se espera que sean valores UUID anónimos y que no contengan información identificativa del jugador.

Para obtener más información sobre la protección de datos, consulte la entrada de blog relativa al modelo de responsabilidad compartida de AWS y GDPR en el blog de seguridad de AWS.

Cifrado en reposo

El cifrado en reposo de los datos GameLift específicos de Amazon se gestiona de la siguiente manera:

  • Las compilaciones y los scripts del servidor de juegos se almacenan en buckets de Amazon S3 con cifrado del lado del servidor.

  • Los datos proporcionados por los clientes se almacenan GameLift en Amazon en un formato cifrado.

Cifrado en tránsito

Las conexiones a las GameLift API de Amazon se realizan a través de una conexión segura (SSL) y se autentican mediante la versión 4 de AWS Signature (cuando se conecta a través de la AWS CLI o el AWS SDK, la firma se gestiona automáticamente). La autenticación se administra mediante las políticas de acceso definidas por IAM para las credenciales de seguridad que se utilizan a fin de realizar la conexión.

La comunicación directa entre los clientes y servidores de juego es la siguiente:

  • En el caso de los servidores de juegos personalizados alojados en GameLift los recursos de Amazon, la comunicación no implica el GameLift servicio de Amazon. El cifrado de esta comunicación es responsabilidad del cliente. Puede utilizar flotas habilitadas con TLS para que sus clientes de juegos autentiquen el servidor de juegos al conectarse y para cifrar toda comunicación entre el cliente y el servidor de juegos.

  • Para Realtime Servers con la generación de certificados TLS habilitada, el tráfico entre el cliente de juegos y los servidores de Realtime que utilizan el SDK del cliente de Realtime se cifra en tránsito. El tráfico TCP se cifra con TLS 1.2 y el tráfico UDP se cifra con DTLS 1.2.

Privacidad del tráfico entre redes

Puede acceder de forma remota a sus GameLift instancias de Amazon de forma segura. Para las instancias que utilizan Linux, SSH proporciona un canal de comunicaciones seguro para el acceso remoto. Para las instancias que ejecutan Windows, utilice un cliente de protocolo de escritorio remoto (RDP). Con Amazon GameLift FleetiQ, el acceso remoto a sus instancias mediante Systems AWS Manager Session Manager y Run Command se cifra mediante TLS 1.2, y las solicitudes para crear una conexión se firman mediante SiGv4. Si necesitas ayuda para conectarte a una GameLift instancia de Amazon gestionada, consultaConéctese remotamente a las instancias de GameLift la flota de Amazon.