本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
与舰队中的其他 Amazon 资源进行沟通
当你创建游戏服务器版本以供部署时 Amazon GameLift Servers 舰队,你可能希望游戏版本中的应用程序能够与你拥有的其他 Amazon 资源直接安全地通信。因为 Amazon GameLift Servers 管理你的游戏托管队伍,你必须付出 Amazon GameLift Servers 对这些资源和服务的访问受到限制。
一些示例场景包括:
-
使用 Amazon CloudWatch 代理从托管 EC2 车队和 跟踪。
-
将实例日志数据发送到 Amazon CloudWatch 日志。
-
将消息存储在 Amazon Simple Storage Service (Amazon S3) 存储桶中。
-
读写在 Amazon DynamoDB 数据库或其他数据存储服务中存储的游戏数据,例如游戏模式或清单。
-
使用 Amazon Simple Queue Service(Amazon SQS)将信号直接发送到实例。
-
访问在亚马逊弹性计算云 (Amazon EC2) 上部署和运行的自定义资源。
Amazon GameLift Servers 支持以下方法来建立访问权限:
使用 IAM 角色访问 Amazon 资源
使用 IAM 角色指定谁可以访问您的资源并设置访问限制。受信任方可以“担任”角色并获得临时安全证书,以授权他们与资源进行交互。当各方发出与资源相关的 API 请求时,他们必须提供证书。
要设置由 IAM 角色控制的访问权限,请执行以下任务:
创建 IAM 角色。
在此步骤中,您将创建一个 IAM 角色,该角色具有一组用于控制 Amazon 资源访问权限的权限和一个提供以下内容的信任策略 Amazon GameLift Servers 使用角色权限的权利。
有关如何设置 IAM 角色的说明,请参阅为设置 IAM 服务角色 Amazon GameLift Servers。在创建权限策略时,请选择您的应用程序需要使用的特定服务、资源和操作。作为最佳实操,请尽可能限制权限的范围。
创建角色后,记下其 Amazon 资源名称(ARN)。在创建实例集期间,您需要角色 ARN。
修改应用程序以获取凭证
在此步骤中,您将应用程序配置为获取 IAM 角色的安全证书,并在与您的 Amazon 资源交互时使用这些证书。参见下表,根据 (1) 应用程序的类型以及 (2) 游戏用于通信的服务器 SDK 版本来确定如何修改应用程序 Amazon GameLift Servers.
游戏服务器应用程序 | 其他客户端应用程序 | |
---|---|---|
使用服务器软件开发工具包版本 4 或更早版本 |
|
|
向您的应用程序添加代码以担任 IAM 角色并获取用于与您的 Amazon 资源交互的证书。任何在上运行的应用程序 Amazon GameLift Servers 使用服务器 SDK 4 或更早版本的舰队实例可以担任 IAM 角色。
在应用程序代码中,在访问 Amazon 资源之前,应用程序必须调用 Amazon Security Token Service (Amazon STS) AssumeRole
API 操作并指定角色 ARN。此操作会返回一组临时证书,用于授权应用程序访问 Amazon 资源。有关更多信息,请参阅 IAM 用户指南中的将临时证书与 Amazon 资源配合使用。
将实例集与 IAM 角色关联
在创建 IAM 角色并更新游戏服务器版本中的应用程序以获取和使用访问凭证后,您可以部署队列。配置新队列时,请设置以下参数:
InstanceRoleArn— 将此参数设置为 IAM 角色的 ARN。
InstanceRoleCredentialsProvider— 提示 Amazon GameLift Servers 要为每个队列实例生成共享凭证文件,请将此参数设置为
SHARED_CREDENTIAL_FILE
。
创建队列时必须设置这些值。以后,无法对其进行更新。
通过 VPC 对等互连访问 Amazon 资源
你可以使用 Amazon Virtual Private Cloud (Amazon VPC) 对等互连在上面运行的应用程序之间进行通信 Amazon GameLift Servers 实例和其他 Amazon 资源。VPC 是您定义的虚拟专用网络,其中包括通过您管理的一组资源 Amazon Web Services 账户。每个 Amazon GameLift Servers 舰队有自己的 VPC。通过 VPC 对等互连,您可以在队列和其他 Amazon 资源的 VPC 之间建立直接的网络连接。
Amazon GameLift Servers 简化了为游戏服务器设置 VPC 对等连接的过程。它会处理对等请求、更新路由表,并根据需要配置连接。有关如何为游戏服务器设置 VPC 对等连接的更多信息,请参阅的 VPC 对等互连 Amazon GameLift Servers。