亚马逊云端应用流媒体详情
亚马逊云端应用流媒体在AWS云端容器中运行Fire OS应用,并将用户界面流式传输至Vega OS Fire TV设备。以下各节介绍了视频播放器的工作流程、内容安全性、应用数据处理、地理部署、IP隧道以及支持的功能。
视频播放
以下步骤描述了视频播放请求在Vega OS Fire TV设备与云端应用实例之间的传输方式:
- Vega OS设备将用户的用户界面交互数据发送到应用实例,其运行于云端容器内的Fire OS上。
- 云端应用实例接收由用户交互触发的内容播放请求。
- 云端应用实例调用被路由至设备端流媒体播放器的开发者CDN。
- 云端应用实例使用被桥接至设备流媒体播放器的MediaDRM和MediaCodec接口。
- 设备媒体播放器从开发者CDN中获取内容。
- 设备流媒体播放器向云端应用实例发送非音视频有效负载,以同步状态。
- 设备流媒体播放器通过设备端安全视频管道解码音视频有效负载。
- 设备向云端应用实例发送播放状态,实现云端托管用户界面与本地播放器的状态同步。
- 云端应用实例将用户界面流式传输至设备客户端。
- 设备将应用实例用户界面与视频内容合成并渲染到屏幕上。
内容安全
亚马逊云端应用流媒体将内容直接分发至设备,因此具备与完全本地运行的应用同等的高安全性。云端应用流媒体采用以下机制保护内容:
- 云端应用流媒体PlayReady和Widevine。
- 运行于Vega OS设备上的DRM客户端负责处理DRM保护内容的播放事项。DRM客户端负责生成DRM系统专属的许可证请求消息。DRM许可证与Vega OS设备一对一绑定,只有对应实体设备上的DRM客户端才能解密DRM许可证中的内容密钥。云端容器无法解密此类密钥。
- Vega OS设备负责在本地解码所有音视频内容,而非在云端容器中。
- 运行Fire OS应用的云端容器不会保留DRM系统专属消息。例如,DRM许可证请求、DRM许可证和DRM许可证续期请求在播放期间由云端容器中转,但在会话结束后不予存储。
应用数据处理
亚马逊云端应用流媒体采取强大的数据安全措施,通过以下实践处理应用数据:
- 云端应用流媒体会按设备和按用户分别收集、访问并存储应用数据。
- 应用数据在离开云端容器前,始终要经过加密处理。
- 应用数据通过设备与用户双重唯一的密钥进行加密。云端流媒体会将加密数据存储在持久存储桶中。未启动应用时,加密数据不可访问。
- 未加密应用数据仅在活跃会话期间存在于云端容器的内存中。
地理注意事项
亚马逊云端应用流媒体会在与首选市场匹配的区域部署容器。例如,云端流媒体会针对美国市场中的应用在美国 (US) 部署容器,并针对印度市场中的应用在印度 (IN) 部署容器。同一区域内的用户连接的是延迟最低的容器服务器。
IP隧道的状态决定了后端服务的流量查看方式。
- 未启用IP隧道 – 应用逻辑流量(如目录请求和登录请求)来自AWS网关地址。流媒体流量来自Vega OS Fire TV设备。
- 启用IP隧道 – 流量全部来自Vega OS Fire TV设备。
IP隧道
在云端容器中运行Fire OS设备时,应用的后端服务与第三方SDK会看到流量来自一组受限的公共AWS网关IP,而非一系列设备IP。此外,内容分发网络与后端服务器看到的IP地址并不一致。这些情况可能会带来以下挑战:
- 基于IP的本地广告定向功能可能会失效。
- 可能会误触发VPN拦截机制。
- 其他地理围栏解决方案可能无法按预期运行。
- 高流量事件可能会触发拒绝服务攻击警告。
要解决这些问题,可将应用配置为支持IP隧道,使所有IP流量都经设备路由。然而,启用IP隧道会增加用户交互延迟,并降低内容目录浏览及其他应用内交互的速度,因此默认不启用此设置。如果您的应用遇到本节所述问题,请联系开发者支持以请求启用IP隧道。
应用内购买
云端流媒体应用支持亚马逊应用内购买。现有的IAP集成无需修改即可运行。购买流程的行为表现与Fire TV Stick 4K Max的行为表现一致。
应用内广告SDK
运行在Fire OS 7上的应用内广告SDK,其在云端应用流媒体中的表现应与在Fire TV Stick 4K Max上的表现一致。如果您的应用需基于IP地址进行本地定向,请联系开发者支持以请求启用IP隧道。启用IP隧道可确保广告网络看到的是设备网关的IP地址,而非AWS云端网关的IP地址。
不支持的Fire OS功能
截至2025年10月,在亚马逊云端应用流媒体中运行的应用暂不支持以下功能:
- 本地网络和本地设备访问(如DLNA、USB内容播放)
- 画中画
- Fire OS发现和启动
- Vega OS主屏幕直播电视EPG集成
- Continue Watching(继续观看)行引用
Last updated: 2026年8月17日

