View a markdown version of this page

Risoluzione dei problemi relativi alle credenziali di sessione - GameLift Stream Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risoluzione dei problemi relativi alle credenziali di sessione

Errore «Impossibile assumere il ruolo» attivo StartStreamSession

La politica di fiducia del ruolo non consente gameliftstreams.amazonaws.com di assumerlo. Verificare che:

  • La politica di fiducia include il principio e l'sts:AssumeRoleazione del servizio.

  • La aws:SourceAccount condizione corrisponde all'ID del tuo account.

  • Il nome del ruolo inizia conGameLiftStreams-.

Errore «Service-linked il ruolo non può essere utilizzato»

Hai specificato un ruolo collegato al servizio (identificato da un ARN contenente). /aws-service-role/ Crea invece un ruolo IAM con un nome che inizia con. GameLiftStreams-

Errore «Cross-account il ruolo non è supportato»

Il ruolo appartiene a un utente Account AWS diverso da quello del chiamante. Il ruolo deve essere nello stesso account del gruppo di stream.

L'applicazione non riesce a trovare le credenziali in fase di esecuzione

Verifica di aver superato RoleArn la chiamataStartStreamSession. Se la sessione è iniziata senza un ruolo, le credenziali non sono disponibili. Per confermare le credenziali dall'interno della sessione, esegui:

aws sts get-caller-identity

Verifica inoltre che la tua applicazione non stia sovrascrivendo la catena di provider di credenziali impostando AWS_ACCESS_KEY_ID o configurando una fonte di credenziali specifica nel tuo client SDK.

Le credenziali smettono di funzionare a metà sessione

Ciò può accadere se elimini o modifichi la policy di trust del ruolo IAM mentre la sessione è attiva. L'aggiornamento delle credenziali non può ottenere nuove credenziali se il ruolo non è più assumibile. Evita di modificare i ruoli utilizzati dalle sessioni attive.

«Accesso negato» su iam: PassRole

La chiamata principale IAM StartStreamSession non dispone iam:PassRole dell'autorizzazione per il ruolo specificato. Aggiungi la seguente dichiarazione alla policy IAM del chiamante:

{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/GameLiftStreams-MyAppRole", "Condition": { "StringEquals": { "iam:PassedToService": "gameliftstreams.amazonaws.com" } } }

Sostituisci l'ARN del ruolo con l'ARN del ruolo che vuoi passare. Puoi usare un carattere jolly (arn:aws:iam::123456789012:role/GameLiftStreams-*) se hai più ruoli con il prefisso richiesto. Per ulteriori informazioni sul passaggio dei ruoli IAM ai AWS servizi, consulta Concedere a un utente le autorizzazioni per passare un ruolo a un AWS servizio nella IAM User Guide.

Errore «Il gruppo Stream non supporta le credenziali del ruolo IAM»

Il gruppo di stream è stato creato prima del 16 luglio 2026. Crea un nuovo gruppo di stream per utilizzare questa funzionalità.