Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Solución de problemas de credenciales de sesión
- Error «No se puede asumir el rol» en StartStreamSession
-
La política de confianza del rol no
gameliftstreams.amazonaws.compermite asumirlo. Verifique lo siguiente:La política de confianza incluye el principio y la
sts:AssumeRoleacción del servicio.La
aws:SourceAccountcondición coincide con tu ID de cuenta.El nombre del rol comienza por
GameLiftStreams-.
- Error «no se puede usar el Service-linked rol»
-
Especificó un rol vinculado a un servicio (identificado por un ARN que contiene).
/aws-service-role/Cree un rol de IAM con un nombre que comience por.GameLiftStreams- - Error «Cross-account el rol no es compatible»
-
El rol pertenece a una persona Cuenta de AWS distinta a la persona que llama. El rol debe estar en la misma cuenta que el grupo de transmisión.
- La aplicación no puede encontrar las credenciales en tiempo de ejecución
-
Compruebe que ha aprobado
RoleArnla llamadaStartStreamSession. Si la sesión se inició sin un rol, las credenciales no están disponibles. Para confirmar las credenciales desde la sesión, ejecute:aws sts get-caller-identityCompruebe también que su aplicación no anule la cadena de proveedores de credenciales estableciendo
AWS_ACCESS_KEY_IDo configurando una fuente de credenciales específica en su cliente del SDK. - Las credenciales dejan de funcionar a mitad de la sesión
-
Esto puede ocurrir si eliminas o modificas la política de confianza del rol de IAM mientras la sesión está activa. La actualización de credenciales no puede obtener nuevas credenciales si la función ya no es asumible. Evite modificar las funciones que utilizan las sesiones activas.
- «Acceso denegado» en iam: PassRole
-
La persona principal de IAM que llama
StartStreamSessionno tieneiam:PassRolepermiso para el rol especificado. Añada la siguiente declaración a la política de IAM de la persona que llama:{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/GameLiftStreams-MyAppRole", "Condition": { "StringEquals": { "iam:PassedToService": "gameliftstreams.amazonaws.com" } } }Sustituya el ARN del rol por el ARN del rol que desea transferir. Puede usar un comodín (
arn:aws:iam::) si tiene varios roles con el prefijo requerido. Para obtener más información sobre cómo transferir las funciones de IAM a AWS los servicios, consulte Otorgar permisos a un usuario para transferir una función a un AWS servicio en la Guía del usuario de IAM.123456789012:role/GameLiftStreams-* - Error «El grupo de transmisiones no admite las credenciales de los roles de IAM»
-
El grupo de transmisiones se creó antes del 16 de julio de 2026. Crea un nuevo grupo de transmisiones para usar esta función.