View a markdown version of this page

セッション認証情報のトラブルシューティング - Amazon GameLift Streams

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

セッション認証情報のトラブルシューティング

StartStreamSession の「ロールを引き受けることができません」エラー

ロールの信頼ポリシーは、 gameliftstreams.amazonaws.comがそれを引き受けることを許可しません。以下を確認してください。

  • 信頼ポリシーには、サービスプリンシパルとsts:AssumeRoleアクションが含まれます。

  • aws:SourceAccount 条件はアカウント ID と一致します。

  • ロール名は で始まりますGameLiftStreams-

「サービスにリンクされたロールは使用できません」エラー

サービスにリンクされたロール ( を含む ARN によって識別されます/aws-service-role/) を指定しました。GameLiftStreams- 代わりに で始まる名前の IAM ロールを作成します。

「クロスアカウントロールはサポートされていません」エラー

ロールは発信者 AWS アカウント とは異なる に属します。ロールは、ストリームグループと同じアカウントに存在する必要があります。

アプリケーションが実行時に認証情報を見つけることができない

を呼び出すRoleArnときに を渡したことを確認しますStartStreamSession。ロールなしでセッションが開始された場合、認証情報は使用できません。セッション内から認証情報を確認するには、以下を実行します。

aws sts get-caller-identity

また、SDK クライアントで特定の認証情報ソースを設定AWS_ACCESS_KEY_IDまたは設定することで、アプリケーションが認証情報プロバイダーチェーンを上書きしていないことを確認します。

認証情報がセッション中に動作しなくなる

これは、セッションがアクティブな間に IAM ロールの信頼ポリシーを削除または変更した場合に発生する可能性があります。ロールが引き受け可能でなくなった場合、認証情報の更新は新しい認証情報を取得できません。アクティブなセッションで使用されているロールを変更しないでください。

iam:PassRole での「アクセス拒否」

を呼び出す IAM プリンシパルには、指定されたロールに対するiam:PassRoleアクセス許可StartStreamSessionがありません。発信者の IAM ポリシーに次のステートメントを追加します。

{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/GameLiftStreams-MyAppRole", "Condition": { "StringEquals": { "iam:PassedToService": "gameliftstreams.amazonaws.com" } } }

ロール ARN を、渡すロールの ARN に置き換えます。必要なプレフィックスを持つ複数のロールがある場合は、ワイルドカード (arn:aws:iam::123456789012:role/GameLiftStreams-*) を使用できます。IAM ロールを AWS サービスに渡す方法の詳細については、IAM ユーザーガイドの「 AWS サービスにロールを渡すアクセス許可をユーザーに付与する」を参照してください。

「ストリームグループは IAM ロール認証情報をサポートしていません」エラー

ストリームグループは 2026 年 7 月 16 日より前に作成されました。この機能を使用するには、新しいストリームグループを作成します。