Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Risoluzione dei problemi relativi alle credenziali di sessione
- Errore «Impossibile assumere il ruolo» attivo StartStreamSession
-
La politica di fiducia del ruolo non consente
gameliftstreams.amazonaws.comdi assumerlo. Verificare che:La politica di fiducia include il principio e l'
sts:AssumeRoleazione del servizio.La
aws:SourceAccountcondizione corrisponde all'ID del tuo account.Il nome del ruolo inizia con
GameLiftStreams-.
- Errore «Service-linked il ruolo non può essere utilizzato»
-
Hai specificato un ruolo collegato al servizio (identificato da un ARN contenente).
/aws-service-role/Crea invece un ruolo IAM con un nome che inizia con.GameLiftStreams- - Errore «Cross-account il ruolo non è supportato»
-
Il ruolo appartiene a un utente Account AWS diverso da quello del chiamante. Il ruolo deve essere nello stesso account del gruppo di stream.
- L'applicazione non riesce a trovare le credenziali in fase di esecuzione
-
Verifica di aver superato
RoleArnla chiamataStartStreamSession. Se la sessione è iniziata senza un ruolo, le credenziali non sono disponibili. Per confermare le credenziali dall'interno della sessione, esegui:aws sts get-caller-identityVerifica inoltre che la tua applicazione non stia sovrascrivendo la catena di provider di credenziali impostando
AWS_ACCESS_KEY_IDo configurando una fonte di credenziali specifica nel tuo client SDK. - Le credenziali smettono di funzionare a metà sessione
-
Ciò può accadere se elimini o modifichi la policy di trust del ruolo IAM mentre la sessione è attiva. L'aggiornamento delle credenziali non può ottenere nuove credenziali se il ruolo non è più assumibile. Evita di modificare i ruoli utilizzati dalle sessioni attive.
- «Accesso negato» su iam: PassRole
-
La chiamata principale IAM
StartStreamSessionnon disponeiam:PassRoledell'autorizzazione per il ruolo specificato. Aggiungi la seguente dichiarazione alla policy IAM del chiamante:{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/GameLiftStreams-MyAppRole", "Condition": { "StringEquals": { "iam:PassedToService": "gameliftstreams.amazonaws.com" } } }Sostituisci l'ARN del ruolo con l'ARN del ruolo che vuoi passare. Puoi usare un carattere jolly (
arn:aws:iam::) se hai più ruoli con il prefisso richiesto. Per ulteriori informazioni sul passaggio dei ruoli IAM ai AWS servizi, consulta Concedere a un utente le autorizzazioni per passare un ruolo a un AWS servizio nella IAM User Guide.123456789012:role/GameLiftStreams-* - Errore «Il gruppo Stream non supporta le credenziali del ruolo IAM»
-
Il gruppo di stream è stato creato prima del 16 luglio 2026. Crea un nuovo gruppo di stream per utilizzare questa funzionalità.