翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
セッション認証情報のトラブルシューティング
- StartStreamSession の「ロールを引き受けることができません」エラー
-
ロールの信頼ポリシーは、
gameliftstreams.amazonaws.comがそれを引き受けることを許可しません。以下を確認してください。信頼ポリシーには、サービスプリンシパルと
sts:AssumeRoleアクションが含まれます。aws:SourceAccount条件はアカウント ID と一致します。ロール名は で始まります
GameLiftStreams-。
- 「サービスにリンクされたロールは使用できません」エラー
-
サービスにリンクされたロール ( を含む ARN によって識別されます
/aws-service-role/) を指定しました。GameLiftStreams-代わりに で始まる名前の IAM ロールを作成します。 - 「クロスアカウントロールはサポートされていません」エラー
-
ロールは発信者 AWS アカウント とは異なる に属します。ロールは、ストリームグループと同じアカウントに存在する必要があります。
- アプリケーションが実行時に認証情報を見つけることができない
-
を呼び出す
RoleArnときに を渡したことを確認しますStartStreamSession。ロールなしでセッションが開始された場合、認証情報は使用できません。セッション内から認証情報を確認するには、以下を実行します。aws sts get-caller-identityまた、SDK クライアントで特定の認証情報ソースを設定
AWS_ACCESS_KEY_IDまたは設定することで、アプリケーションが認証情報プロバイダーチェーンを上書きしていないことを確認します。 - 認証情報がセッション中に動作しなくなる
-
これは、セッションがアクティブな間に IAM ロールの信頼ポリシーを削除または変更した場合に発生する可能性があります。ロールが引き受け可能でなくなった場合、認証情報の更新は新しい認証情報を取得できません。アクティブなセッションで使用されているロールを変更しないでください。
- iam:PassRole での「アクセス拒否」
-
を呼び出す IAM プリンシパルには、指定されたロールに対する
iam:PassRoleアクセス許可StartStreamSessionがありません。発信者の IAM ポリシーに次のステートメントを追加します。{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/GameLiftStreams-MyAppRole", "Condition": { "StringEquals": { "iam:PassedToService": "gameliftstreams.amazonaws.com" } } }ロール ARN を、渡すロールの ARN に置き換えます。必要なプレフィックスを持つ複数のロールがある場合は、ワイルドカード (
arn:aws:iam::) を使用できます。IAM ロールを AWS サービスに渡す方法の詳細については、IAM ユーザーガイドの「 AWS サービスにロールを渡すアクセス許可をユーザーに付与する」を参照してください。123456789012:role/GameLiftStreams-* - 「ストリームグループは IAM ロール認証情報をサポートしていません」エラー
-
ストリームグループは 2026 年 7 月 16 日より前に作成されました。この機能を使用するには、新しいストリームグループを作成します。