View a markdown version of this page

Fehlerbehebung bei Sitzungsanmeldedaten - GameLift Amazon-Streams

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Fehlerbehebung bei Sitzungsanmeldedaten

Fehler „Rolle kann nicht übernommen werden“ bei StartStreamSession

Die Vertrauensrichtlinie der Rolle erlaubt es nichtgameliftstreams.amazonaws.com, sie anzunehmen. Vergewissern Sie sich, dass folgende Bedingungen erfüllt sind:

  • Die Vertrauenspolitik umfasst das Prinzip und die sts:AssumeRole Handlung des Dienstes.

  • Die aws:SourceAccount Bedingung entspricht Ihrer Konto-ID.

  • Der Rollenname beginnt mitGameLiftStreams-.

Fehler „Service-linked Rolle kann nicht verwendet werden“

Sie haben eine dienstverknüpfte Rolle angegeben (identifiziert durch einen ARN, der enthält/aws-service-role/). Erstellen Sie stattdessen eine IAM-Rolle mit einem Namen, der mit GameLiftStreams- beginnt.

Fehler „Cross-account Rolle wird nicht unterstützt“

Die Rolle gehört einem anderen AWS-Konto als dem Aufrufer. Die Rolle muss sich in demselben Konto wie die Stream-Gruppe befinden.

Die Anwendung kann zur Laufzeit keine Anmeldeinformationen finden

Stellen Sie sicher, dass Sie den RoleArn Anruf bestanden habenStartStreamSession. Wenn die Sitzung ohne Rolle gestartet wurde, sind keine Anmeldeinformationen verfügbar. Um die Anmeldeinformationen innerhalb Ihrer Sitzung zu bestätigen, führen Sie folgenden Befehl aus:

aws sts get-caller-identity

Stellen Sie außerdem sicher, dass Ihre Anwendung die Anmeldeinformationsanbieterkette nicht überschreibt, indem Sie in Ihrem SDK-Client eine bestimmte Quelle für Anmeldeinformationen einrichten AWS_ACCESS_KEY_ID oder konfigurieren.

Die Anmeldeinformationen funktionieren während der Sitzung nicht mehr

Dies kann passieren, wenn Sie die Vertrauensrichtlinie der IAM-Rolle löschen oder ändern, während die Sitzung aktiv ist. Bei der Aktualisierung der Anmeldeinformationen können keine neuen Anmeldeinformationen abgerufen werden, wenn die Rolle nicht mehr übernommen werden kann. Vermeiden Sie es, Rollen zu ändern, die von aktiven Sitzungen verwendet werden.

„Zugriff verweigert“ auf iam: PassRole

Der IAM-Principal, der anruft, StartStreamSession hat keine iam:PassRole Berechtigung für die angegebene Rolle. Fügen Sie der IAM-Richtlinie des Anrufers die folgende Anweisung hinzu:

{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/GameLiftStreams-MyAppRole", "Condition": { "StringEquals": { "iam:PassedToService": "gameliftstreams.amazonaws.com" } } }

Ersetzen Sie den Rollen-ARN durch den ARN der Rolle, die Sie übergeben möchten. Sie können einen Platzhalter (arn:aws:iam::123456789012:role/GameLiftStreams-*) verwenden, wenn Sie mehrere Rollen mit dem erforderlichen Präfix haben. Weitere Informationen zur Übergabe von IAM-Rollen an AWS Dienste finden Sie im IAM-Benutzerhandbuch unter Gewähren von Benutzerberechtigungen zur Übergabe einer Rolle an einen AWS Dienst.

Fehler „Die Stream-Gruppe unterstützt keine IAM-Rollenanmeldedaten“

Die Stream-Gruppe wurde vor dem 16. Juli 2026 erstellt. Erstellen Sie eine neue Stream-Gruppe, um diese Funktion zu verwenden.