

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Solución de problemas de credenciales de sesión
<a name="session-credentials-troubleshooting"></a>

**Error «No se puede asumir el rol» activado StartStreamSession**  
La política de confianza del rol no `gameliftstreams.amazonaws.com` permite asumirlo. Verifique lo siguiente:  
+ La política de confianza incluye el director del servicio y `sts:AssumeRole` la acción.
+ La `aws:SourceAccount` condición coincide con el identificador de tu cuenta.
+ El nombre del rol empieza por`GameLiftStreams-`.

**Error «no se puede usar el Service-linked rol»**  
Has especificado un rol [ vinculado a un servicio ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html) (identificado por un ARN que contiene). `/aws-service-role/` En su lugar, cree un rol de IAM con un nombre que comience por. `GameLiftStreams-`

**Error «Cross-account el rol no es compatible»**  
El rol pertenece a una persona Cuenta de AWS distinta a la persona que llama. El rol debe estar en la misma cuenta que el grupo de transmisión.

**La aplicación no puede encontrar las credenciales en tiempo de ejecución**  
Compruebe que ha aprobado la `RoleArn` solicitud al llamar`StartStreamSession`. Si la sesión se inició sin un rol, las credenciales no están disponibles. Para confirmar las credenciales desde la sesión, ejecute:  

```
aws sts get-caller-identity
```
Comprueba también que tu aplicación no anula la cadena de proveedores de credenciales. Para ello, establece `AWS_ACCESS_KEY_ID` o configura una fuente de credenciales específica en tu cliente de SDK.

**Las credenciales dejan de funcionar a mitad de la sesión**  
Esto puede ocurrir si eliminas o modificas la política de confianza del rol de IAM mientras la sesión está activa. La actualización de credenciales no puede obtener nuevas credenciales si el rol ya no es asumible. Evite modificar los roles que utilizan las sesiones activas.

**«Acceso denegado» en iam: PassRole**  
La persona principal de IAM que llama `StartStreamSession` no tiene `iam:PassRole` permiso para el rol especificado. Agregue la siguiente declaración a la política de IAM de la persona que llama:  

```
{
  "Effect": "Allow",
  "Action": "iam:PassRole",
  "Resource": "arn:aws:iam::{{123456789012}}:role/GameLiftStreams-{{MyAppRole}}",
  "Condition": {
    "StringEquals": {
      "iam:PassedToService": "gameliftstreams.amazonaws.com"
    }
  }
}
```
Sustituya el ARN del rol por el ARN del rol que desea transferir. Puede usar un comodín (`arn:aws:iam::{{123456789012}}:role/GameLiftStreams-*`) si tiene varios roles con el prefijo requerido. Para obtener más información sobre la transferencia de funciones de IAM a AWS servicios, consulte la Guía del usuario de * IAM para [ conceder permisos a un usuario para transferir una función a un AWS servicio](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_passrole.html). *

**Error «El grupo de transmisión no admite las credenciales de rol de IAM»**  
El grupo de transmisiones se creó antes del 16 de julio de 2026. Crea un nuevo grupo de transmisiones para usar esta función.