Configuración y análisis de vulnerabilidades en Amazon GameLift - Amazon GameLift

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configuración y análisis de vulnerabilidades en Amazon GameLift

Si utiliza Amazon GameLift FleetIQ como característica independiente con Amazon EC2, consulte Seguridad en Amazon EC2 en la Guía del usuario de Amazon EC2 para instancias de Linux.

La configuración y los controles de TI son una responsabilidad compartida entre AWS y usted, nuestro cliente. Para obtener más información, consulte Modelo de responsabilidad compartida de AWS. AWS administra las tareas de seguridad básicas, como la aplicación de parches en la base de datos y el sistema operativo (SO) de invitado, la configuración del firewall y la recuperación de desastres. Estos procedimientos han sido revisados y certificados por los terceros pertinentes. Para obtener más información, consulte el recurso siguiente: Amazon Web Services: Información general de procesos de seguridad (documento técnico).

Las siguientes prácticas recomendadas sobre seguridad también evalúan la configuración y los análisis de vulnerabilidades en Amazon GameLift:

  • Los clientes son responsables de la administración del software que se implementa en las instancias de Amazon GameLift para el alojamiento de juegos. En concreto:

    • El software de las aplicaciones del servidor de juegos que proporciona el cliente requiere un mantenimiento, que incluye actualizaciones y parches de seguridad. Para actualizar el software del servidor de juegos, cargue una nueva compilación en Amazon GameLift, cree una flota para esta y redirija el tráfico a la nueva flota.

    • La imagen de Amazon Machine (AMI) base, que incluye el sistema operativo, solo se actualiza cuando se crea una flota. Para aplicar parches, actualizar y proteger el sistema operativo y otras aplicaciones que forman parte de la AMI, recicle las flotas periódicamente, independientemente de las actualizaciones del servidor de juegos.

  • Los clientes deberían actualizar los juegos periódicamente con las últimas versiones del SDK, incluido el SDK de AWS, el SDK del servidor de Amazon GameLift y el SDK del cliente de Amazon GameLift para servidores de Realtime.