

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Problembehandlung bei Anmeldeinformationen für Sitzungen
<a name="session-credentials-troubleshooting"></a>

**Fehler „Rolle kann nicht übernommen werden“ am StartStreamSession**  
Die Vertrauensrichtlinie der Rolle erlaubt es nicht`gameliftstreams.amazonaws.com`, sie anzunehmen. Vergewissern Sie sich, dass folgende Bedingungen erfüllt sind:  
+ Die Vertrauensrichtlinie beinhaltet das Dienstprinzip und die entsprechende `sts:AssumeRole` Aktion.
+ Die `aws:SourceAccount` Bedingung entspricht Ihrer Konto-ID.
+ Der Rollenname beginnt mit`GameLiftStreams-`.

**Fehler „Service-linked Rolle kann nicht verwendet werden“**  
Sie haben eine [ serviceverknüpfte Rolle angegeben ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html) (identifiziert durch einen ARN, der Folgendes enthält`/aws-service-role/`). Erstellen Sie stattdessen eine IAM-Rolle, deren Name mit `GameLiftStreams-` stattdessen beginnt.

**Fehler „Cross-account Rolle wird nicht unterstützt“**  
Die Rolle gehört einer anderen Person AWS-Konto als dem Anrufer. Die Rolle muss sich im selben Konto wie die Stream-Gruppe befinden.

**Die Anwendung kann zur Laufzeit keine Anmeldeinformationen finden**  
Stellen Sie sicher, dass Sie `RoleArn` beim Anruf bestanden haben`StartStreamSession`. Wenn die Sitzung ohne Rolle gestartet wurde, sind keine Anmeldeinformationen verfügbar. Führen Sie Folgendes aus, um die Anmeldeinformationen in Ihrer Sitzung zu bestätigen:  

```
aws sts get-caller-identity
```
Stellen Sie außerdem sicher, dass Ihre Anwendung die Anbieterkette für Anmeldeinformationen nicht außer Kraft setzt, indem Sie in Ihrem SDK-Client eine bestimmte Quelle für Anmeldeinformationen einrichten `AWS_ACCESS_KEY_ID` oder konfigurieren.

**Anmeldeinformationen funktionieren während der Sitzung nicht mehr**  
Dies kann passieren, wenn Sie die Vertrauensrichtlinie der IAM-Rolle löschen oder ändern, während die Sitzung aktiv ist. Bei der Aktualisierung der Anmeldeinformationen können keine neuen Anmeldeinformationen abgerufen werden, wenn die Rolle nicht mehr übernommen werden kann. Vermeiden Sie es, Rollen zu ändern, die von aktiven Sitzungen verwendet werden.

**„Zugriff verweigert“ auf iam: PassRole**  
Der aufrufende IAM-Principal `StartStreamSession` hat keine `iam:PassRole` Berechtigung für die angegebene Rolle. Fügen Sie der IAM-Richtlinie des Anrufers die folgende Anweisung hinzu:  

```
{
  "Effect": "Allow",
  "Action": "iam:PassRole",
  "Resource": "arn:aws:iam::{{123456789012}}:role/GameLiftStreams-{{MyAppRole}}",
  "Condition": {
    "StringEquals": {
      "iam:PassedToService": "gameliftstreams.amazonaws.com"
    }
  }
}
```
Ersetzen Sie den Rollen-ARN durch den ARN der Rolle, die Sie übergeben möchten. Sie können einen Platzhalter (`arn:aws:iam::{{123456789012}}:role/GameLiftStreams-*`) verwenden, wenn Sie mehrere Rollen mit dem erforderlichen Präfix haben. Weitere Informationen zum Übergeben von IAM-Rollen an AWS Dienste finden Sie [ im IAM-Benutzerhandbuch unter ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_passrole.html) Gewähren von Benutzerberechtigungen zum Übergeben einer Rolle an einen AWS Dienst. * *

**Fehler „Die Stream-Gruppe unterstützt keine IAM-Rollenanmeldeinformationen“**  
Die Stream-Gruppe wurde vor dem 16. Juli 2026 erstellt. Erstellen Sie eine neue Stream-Gruppe, um diese Funktion zu verwenden.