

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Risoluzione dei problemi relativi alle credenziali di sessione
<a name="session-credentials-troubleshooting"></a>

**Errore «Impossibile assumere il ruolo» attivo StartStreamSession**  
La politica di fiducia del ruolo non consente `gameliftstreams.amazonaws.com` di assumerlo. Verificare che:  
+ La politica di fiducia include il principio e l'`sts:AssumeRole`azione del servizio.
+ La `aws:SourceAccount` condizione corrisponde all'ID del tuo account.
+ Il nome del ruolo inizia con`GameLiftStreams-`.

**Errore «Service-linked il ruolo non può essere utilizzato»**  
Hai specificato un ruolo [ collegato al servizio ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html) (identificato da un ARN contenente). `/aws-service-role/` Crea invece un ruolo IAM con un nome che inizia con. `GameLiftStreams-`

**Errore «Cross-account il ruolo non è supportato»**  
Il ruolo appartiene a un utente Account AWS diverso da quello del chiamante. Il ruolo deve essere nello stesso account del gruppo di stream.

**L'applicazione non riesce a trovare le credenziali in fase di esecuzione**  
Verifica di aver superato `RoleArn` la chiamata`StartStreamSession`. Se la sessione è iniziata senza un ruolo, le credenziali non sono disponibili. Per confermare le credenziali dall'interno della sessione, esegui:  

```
aws sts get-caller-identity
```
Verifica inoltre che la tua applicazione non stia sovrascrivendo la catena di provider di credenziali impostando `AWS_ACCESS_KEY_ID` o configurando una fonte di credenziali specifica nel tuo client SDK.

**Le credenziali smettono di funzionare a metà sessione**  
Ciò può accadere se elimini o modifichi la policy di trust del ruolo IAM mentre la sessione è attiva. L'aggiornamento delle credenziali non può ottenere nuove credenziali se il ruolo non è più assumibile. Evita di modificare i ruoli utilizzati dalle sessioni attive.

**«Accesso negato» su iam: PassRole**  
La chiamata principale IAM `StartStreamSession` non dispone `iam:PassRole` dell'autorizzazione per il ruolo specificato. Aggiungi la seguente dichiarazione alla policy IAM del chiamante:  

```
{
  "Effect": "Allow",
  "Action": "iam:PassRole",
  "Resource": "arn:aws:iam::{{123456789012}}:role/GameLiftStreams-{{MyAppRole}}",
  "Condition": {
    "StringEquals": {
      "iam:PassedToService": "gameliftstreams.amazonaws.com"
    }
  }
}
```
Sostituisci l'ARN del ruolo con l'ARN del ruolo che vuoi passare. Puoi usare un carattere jolly (`arn:aws:iam::{{123456789012}}:role/GameLiftStreams-*`) se hai più ruoli con il prefisso richiesto. Per ulteriori informazioni sul passaggio dei ruoli IAM ai AWS servizi, consulta [ Concedere a un utente le autorizzazioni per passare un ruolo a un AWS servizio ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_passrole.html) nella IAM User Guide. * *

**Errore «Il gruppo Stream non supporta le credenziali del ruolo IAM»**  
Il gruppo di stream è stato creato prima del 16 luglio 2026. Crea un nuovo gruppo di stream per utilizzare questa funzionalità.