View a markdown version of this page

Solución de problemas de credenciales de sesión - Amazon GameLift Streams

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Solución de problemas de credenciales de sesión

Error «No se puede asumir el rol» en StartStreamSession

La política de confianza del rol no gameliftstreams.amazonaws.com permite asumirlo. Verifique lo siguiente:

  • La política de confianza incluye el principio y la sts:AssumeRole acción del servicio.

  • La aws:SourceAccount condición coincide con tu ID de cuenta.

  • El nombre del rol comienza porGameLiftStreams-.

Error «no se puede usar el Service-linked rol»

Especificó un rol vinculado a un servicio (identificado por un ARN que contiene). /aws-service-role/ Cree un rol de IAM con un nombre que comience por. GameLiftStreams-

Error «Cross-account el rol no es compatible»

El rol pertenece a una persona Cuenta de AWS distinta a la persona que llama. El rol debe estar en la misma cuenta que el grupo de transmisión.

La aplicación no puede encontrar las credenciales en tiempo de ejecución

Compruebe que ha aprobado RoleArn la llamadaStartStreamSession. Si la sesión se inició sin un rol, las credenciales no están disponibles. Para confirmar las credenciales desde la sesión, ejecute:

aws sts get-caller-identity

Compruebe también que su aplicación no anule la cadena de proveedores de credenciales estableciendo AWS_ACCESS_KEY_ID o configurando una fuente de credenciales específica en su cliente del SDK.

Las credenciales dejan de funcionar a mitad de la sesión

Esto puede ocurrir si eliminas o modificas la política de confianza del rol de IAM mientras la sesión está activa. La actualización de credenciales no puede obtener nuevas credenciales si la función ya no es asumible. Evite modificar las funciones que utilizan las sesiones activas.

«Acceso denegado» en iam: PassRole

La persona principal de IAM que llama StartStreamSession no tiene iam:PassRole permiso para el rol especificado. Añada la siguiente declaración a la política de IAM de la persona que llama:

{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/GameLiftStreams-MyAppRole", "Condition": { "StringEquals": { "iam:PassedToService": "gameliftstreams.amazonaws.com" } } }

Sustituya el ARN del rol por el ARN del rol que desea transferir. Puede usar un comodín (arn:aws:iam::123456789012:role/GameLiftStreams-*) si tiene varios roles con el prefijo requerido. Para obtener más información sobre cómo transferir las funciones de IAM a AWS los servicios, consulte Otorgar permisos a un usuario para transferir una función a un AWS servicio en la Guía del usuario de IAM.

Error «El grupo de transmisiones no admite las credenciales de los roles de IAM»

El grupo de transmisiones se creó antes del 16 de julio de 2026. Crea un nuevo grupo de transmisiones para usar esta función.