View a markdown version of this page

Pemecahan masalah kredentif sesi - Aliran GameLift Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pemecahan masalah kredentif sesi

Kesalahan “Tidak dapat mengambil peran” pada StartStreamSession

Kebijakan kepercayaan peran tidak memungkinkan gameliftstreams.amazonaws.com untuk mengasumsikannya. Verifikasi bahwa:

  • Kebijakan kepercayaan mencakup prinsip dan sts:AssumeRole tindakan layanan.

  • aws:SourceAccountKondisi ini cocok dengan ID akun Anda.

  • Nama peran dimulai denganGameLiftStreams-.

Kes Service-linked alahan “peran tidak dapat digunakan”

Anda menentukan peran terkait layanan (diidentifikasi oleh ARN yang berisi/aws-service-role/). Buat peran IAM dengan nama yang dimulai dengan sebagai GameLiftStreams- gantinya.

Kes Cross-account alahan “peran tidak didukung”

Peran itu milik orang yang berbeda Akun AWS dari penelepon. Peran harus berada di akun yang sama dengan grup aliran.

Aplikasi tidak dapat menemukan kredenSIAL saat runtime

Verifikasi bahwa Anda lulus RoleArn saat meneleponStartStreamSession. Jika sesi dimulai tanpa peran, kredenSIAL tidak tersedia. Untuk mengonfirmasi kredenSIAL dari dalam sesi Anda, jalankan:

aws sts get-caller-identity

Juga periksa apakah aplikasi Anda tidak mengesampingkan rantai penyedia kredensia dengan menyetel AWS_ACCESS_KEY_ID atau mengonfigurasi sumber kredenSIAL tertentu di klien SDK Anda.

Kredensi berhenti bekerja di tengah sesi

Hal ini mungkin terjadi jika Anda menghapus atau mengubah kebijakan kepercayaan peran IAM saat sesi aktif. Pembaruan kredensi tidak dapat memperoleh kredenSIAL baru jika peran tidak lagi dapat diasumsikan. Hindari memodifikasi peran yang digunakan oleh sesi aktif.

“Akses ditolak” di iam: PassRole

Panggilan utama IAM StartStreamSession tidak memiliki iam:PassRole izin untuk peran yang ditentukan. Tambahkan pernyataan berikut ke kebijakan IAM penelepon:

{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/GameLiftStreams-MyAppRole", "Condition": { "StringEquals": { "iam:PassedToService": "gameliftstreams.amazonaws.com" } } }

Ganti peran ARN dengan ARN dari peran yang ingin Anda lewati. Anda dapat menggunakan wildcard (arn:aws:iam::123456789012:role/GameLiftStreams-*) jika Anda memiliki beberapa peran dengan awalan yang diperlukan. Untuk informasi selengkapnya tentang meneruskan peran IAM ke AWS layanan, lihat Memberikan izin pengguna untuk meneruskan peran ke AWS layanan di Panduan Pengguna IAM.

Kesalahan “Grup aliran tidak mendukung kredentif peran IAM”

Grup streaming dibuat sebelum 16 Juli 2026. Buat grup streaming baru untuk menggunakan fitur ini.