Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pemecahan masalah kredentif sesi
- Kesalahan “Tidak dapat mengambil peran” pada StartStreamSession
-
Kebijakan kepercayaan peran tidak memungkinkan
gameliftstreams.amazonaws.comuntuk mengasumsikannya. Verifikasi bahwa:Kebijakan kepercayaan mencakup prinsip dan
sts:AssumeRoletindakan layanan.aws:SourceAccountKondisi ini cocok dengan ID akun Anda.Nama peran dimulai dengan
GameLiftStreams-.
- Kes Service-linked alahan “peran tidak dapat digunakan”
-
Anda menentukan peran terkait layanan (diidentifikasi oleh ARN yang berisi
/aws-service-role/). Buat peran IAM dengan nama yang dimulai dengan sebagaiGameLiftStreams-gantinya. - Kes Cross-account alahan “peran tidak didukung”
-
Peran itu milik orang yang berbeda Akun AWS dari penelepon. Peran harus berada di akun yang sama dengan grup aliran.
- Aplikasi tidak dapat menemukan kredenSIAL saat runtime
-
Verifikasi bahwa Anda lulus
RoleArnsaat meneleponStartStreamSession. Jika sesi dimulai tanpa peran, kredenSIAL tidak tersedia. Untuk mengonfirmasi kredenSIAL dari dalam sesi Anda, jalankan:aws sts get-caller-identityJuga periksa apakah aplikasi Anda tidak mengesampingkan rantai penyedia kredensia dengan menyetel
AWS_ACCESS_KEY_IDatau mengonfigurasi sumber kredenSIAL tertentu di klien SDK Anda. - Kredensi berhenti bekerja di tengah sesi
-
Hal ini mungkin terjadi jika Anda menghapus atau mengubah kebijakan kepercayaan peran IAM saat sesi aktif. Pembaruan kredensi tidak dapat memperoleh kredenSIAL baru jika peran tidak lagi dapat diasumsikan. Hindari memodifikasi peran yang digunakan oleh sesi aktif.
- “Akses ditolak” di iam: PassRole
-
Panggilan utama IAM
StartStreamSessiontidak memilikiiam:PassRoleizin untuk peran yang ditentukan. Tambahkan pernyataan berikut ke kebijakan IAM penelepon:{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/GameLiftStreams-MyAppRole", "Condition": { "StringEquals": { "iam:PassedToService": "gameliftstreams.amazonaws.com" } } }Ganti peran ARN dengan ARN dari peran yang ingin Anda lewati. Anda dapat menggunakan wildcard (
arn:aws:iam::) jika Anda memiliki beberapa peran dengan awalan yang diperlukan. Untuk informasi selengkapnya tentang meneruskan peran IAM ke AWS layanan, lihat Memberikan izin pengguna untuk meneruskan peran ke AWS layanan di Panduan Pengguna IAM.123456789012:role/GameLiftStreams-* - Kesalahan “Grup aliran tidak mendukung kredentif peran IAM”
-
Grup streaming dibuat sebelum 16 Juli 2026. Buat grup streaming baru untuk menggunakan fitur ini.