

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Pemecahan masalah kredentif sesi
<a name="session-credentials-troubleshooting"></a>

**Kesalahan “Tidak dapat mengambil peran” pada StartStreamSession**  
Kebijakan kepercayaan peran tidak memungkinkan `gameliftstreams.amazonaws.com` untuk mengasumsikannya. Verifikasi bahwa:  
+ Kebijakan kepercayaan mencakup prinsip dan `sts:AssumeRole` tindakan layanan.
+ `aws:SourceAccount`Kondisi ini cocok dengan ID akun Anda.
+ Nama peran dimulai dengan`GameLiftStreams-`.

**Kes Service-linked alahan “peran tidak dapat digunakan”**  
Anda menentukan peran [ terkait layanan ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html) (diidentifikasi oleh ARN yang berisi`/aws-service-role/`). Buat peran IAM dengan nama yang dimulai dengan sebagai `GameLiftStreams-` gantinya.

**Kes Cross-account alahan “peran tidak didukung”**  
Peran itu milik orang yang berbeda Akun AWS dari penelepon. Peran harus berada di akun yang sama dengan grup aliran.

**Aplikasi tidak dapat menemukan kredenSIAL saat runtime**  
Verifikasi bahwa Anda lulus `RoleArn` saat menelepon`StartStreamSession`. Jika sesi dimulai tanpa peran, kredenSIAL tidak tersedia. Untuk mengonfirmasi kredenSIAL dari dalam sesi Anda, jalankan:  

```
aws sts get-caller-identity
```
Juga periksa apakah aplikasi Anda tidak mengesampingkan rantai penyedia kredensia dengan menyetel `AWS_ACCESS_KEY_ID` atau mengonfigurasi sumber kredenSIAL tertentu di klien SDK Anda.

**Kredensi berhenti bekerja di tengah sesi**  
Hal ini mungkin terjadi jika Anda menghapus atau mengubah kebijakan kepercayaan peran IAM saat sesi aktif. Pembaruan kredensi tidak dapat memperoleh kredenSIAL baru jika peran tidak lagi dapat diasumsikan. Hindari memodifikasi peran yang digunakan oleh sesi aktif.

**“Akses ditolak” di iam: PassRole**  
Panggilan utama IAM `StartStreamSession` tidak memiliki `iam:PassRole` izin untuk peran yang ditentukan. Tambahkan pernyataan berikut ke kebijakan IAM penelepon:  

```
{
  "Effect": "Allow",
  "Action": "iam:PassRole",
  "Resource": "arn:aws:iam::{{123456789012}}:role/GameLiftStreams-{{MyAppRole}}",
  "Condition": {
    "StringEquals": {
      "iam:PassedToService": "gameliftstreams.amazonaws.com"
    }
  }
}
```
Ganti peran ARN dengan ARN dari peran yang ingin Anda lewati. Anda dapat menggunakan wildcard (`arn:aws:iam::{{123456789012}}:role/GameLiftStreams-*`) jika Anda memiliki beberapa peran dengan awalan yang diperlukan. Untuk informasi selengkapnya tentang meneruskan peran IAM ke AWS layanan[, lihat Memberikan izin pengguna untuk meneruskan peran ke AWS layanan ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_passrole.html) di Panduan Pengguna * IAM. *

**Kesalahan “Grup aliran tidak mendukung kredentif peran IAM”**  
Grup streaming dibuat sebelum 16 Juli 2026. Buat grup streaming baru untuk menggunakan fitur ini.