View a markdown version of this page

Résolution des problèmes d'identification des sessions - Amazon GameLift Streams

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Résolution des problèmes d'identification des sessions

Erreur « Impossible d'assumer le rôle » sur StartStreamSession

La politique de confiance du rôle ne permet pas gameliftstreams.amazonaws.com de l'assumer. Vérifiez que :

  • La politique de confiance inclut le principe de service et sts:AssumeRole l'action.

  • La aws:SourceAccount condition correspond à votre identifiant de compte.

  • Le nom du rôle commence parGameLiftStreams-.

erreur « Service-linked  le rôle ne peut pas être utilisé »

Vous avez spécifié un rôle lié à un service (identifié par un ARN contenant/aws-service-role/). Créez GameLiftStreams- plutôt un rôle IAM dont le nom commence par

erreur « Cross-account  le rôle n'est pas pris en charge »

Le rôle appartient à une personne différente Compte AWS de celle de l'appelant. Le rôle doit se trouver dans le même compte que le groupe de flux.

L'application ne trouve pas les informations d'identification lors de l'exécution

Vérifiez que vous avez réussi RoleArn lors de l'appelStartStreamSession. Si la session a démarré sans rôle, les informations d'identification ne sont pas disponibles. Pour confirmer les informations d'identification depuis votre session, exécutez :

aws sts get-caller-identity

Vérifiez également que votre application ne remplace pas la chaîne de fournisseurs d'informations d'identification en définissant AWS_ACCESS_KEY_ID ou en configurant une source d'informations d'identification spécifique dans votre client SDK.

Les informations d'identification cessent de fonctionner en milieu de session

Cela peut se produire si vous supprimez ou modifiez la politique de confiance du rôle IAM alors que la session est active. L'actualisation des informations d'identification ne peut pas obtenir de nouvelles informations d'identification si le rôle n'est plus assumable. Évitez de modifier les rôles utilisés par les sessions actives.

« Accès refusé » sur iam : PassRole

L'appelant principal IAM StartStreamSession n'est pas iam:PassRole autorisé pour le rôle spécifié. Ajoutez la déclaration suivante à la politique IAM de l'appelant :

{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/GameLiftStreams-MyAppRole", "Condition": { "StringEquals": { "iam:PassedToService": "gameliftstreams.amazonaws.com" } } }

Remplacez l'ARN du rôle par l'ARN du rôle que vous souhaitez transmettre. Vous pouvez utiliser un caractère générique (arn:aws:iam::123456789012:role/GameLiftStreams-*) si plusieurs rôles possèdent le préfixe requis. Pour plus d'informations sur le transfert de rôles IAM à des AWS services, consultez la section Accorder à un utilisateur l'autorisation de transmettre un rôle à un AWS service dans le Guide de l'utilisateur IAM.

Erreur « Le groupe de flux ne prend pas en charge les informations d'identification du rôle IAM »

Le groupe de diffusion a été créé avant le 16 juillet 2026. Créez un nouveau groupe de flux pour utiliser cette fonctionnalité.