Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Résolution des problèmes d'identification des sessions
- Erreur « Impossible d'assumer le rôle » sur StartStreamSession
-
La politique de confiance du rôle ne permet pas
gameliftstreams.amazonaws.comde l'assumer. Vérifiez que :La politique de confiance inclut le principe de service et
sts:AssumeRolel'action.La
aws:SourceAccountcondition correspond à votre identifiant de compte.Le nom du rôle commence par
GameLiftStreams-.
- erreur « Service-linked le rôle ne peut pas être utilisé »
-
Vous avez spécifié un rôle lié à un service (identifié par un ARN contenant
/aws-service-role/). CréezGameLiftStreams-plutôt un rôle IAM dont le nom commence par - erreur « Cross-account le rôle n'est pas pris en charge »
-
Le rôle appartient à une personne différente Compte AWS de celle de l'appelant. Le rôle doit se trouver dans le même compte que le groupe de flux.
- L'application ne trouve pas les informations d'identification lors de l'exécution
-
Vérifiez que vous avez réussi
RoleArnlors de l'appelStartStreamSession. Si la session a démarré sans rôle, les informations d'identification ne sont pas disponibles. Pour confirmer les informations d'identification depuis votre session, exécutez :aws sts get-caller-identityVérifiez également que votre application ne remplace pas la chaîne de fournisseurs d'informations d'identification en définissant
AWS_ACCESS_KEY_IDou en configurant une source d'informations d'identification spécifique dans votre client SDK. - Les informations d'identification cessent de fonctionner en milieu de session
-
Cela peut se produire si vous supprimez ou modifiez la politique de confiance du rôle IAM alors que la session est active. L'actualisation des informations d'identification ne peut pas obtenir de nouvelles informations d'identification si le rôle n'est plus assumable. Évitez de modifier les rôles utilisés par les sessions actives.
- « Accès refusé » sur iam : PassRole
-
L'appelant principal IAM
StartStreamSessionn'est pasiam:PassRoleautorisé pour le rôle spécifié. Ajoutez la déclaration suivante à la politique IAM de l'appelant :{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/GameLiftStreams-MyAppRole", "Condition": { "StringEquals": { "iam:PassedToService": "gameliftstreams.amazonaws.com" } } }Remplacez l'ARN du rôle par l'ARN du rôle que vous souhaitez transmettre. Vous pouvez utiliser un caractère générique (
arn:aws:iam::) si plusieurs rôles possèdent le préfixe requis. Pour plus d'informations sur le transfert de rôles IAM à des AWS services, consultez la section Accorder à un utilisateur l'autorisation de transmettre un rôle à un AWS service dans le Guide de l'utilisateur IAM.123456789012:role/GameLiftStreams-* - Erreur « Le groupe de flux ne prend pas en charge les informations d'identification du rôle IAM »
-
Le groupe de diffusion a été créé avant le 16 juillet 2026. Créez un nouveau groupe de flux pour utiliser cette fonctionnalité.