

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# セッション認証情報のトラブルシューティング
<a name="session-credentials-troubleshooting"></a>

**StartStreamSession の「ロールを引き受けることができません」エラー**  
ロールの信頼ポリシーは、 `gameliftstreams.amazonaws.com`がそれを引き受けることを許可しません。以下を確認してください。  
+ 信頼ポリシーには、サービスプリンシパルと`sts:AssumeRole`アクションが含まれます。
+ `aws:SourceAccount` 条件はアカウント ID と一致します。
+ ロール名は で始まります`GameLiftStreams-`。

**「サービスにリンクされたロールは使用できません」エラー**  
[サービスにリンクされたロール](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html) ( を含む ARN によって識別されます`/aws-service-role/`) を指定しました。`GameLiftStreams-` 代わりに で始まる名前の IAM ロールを作成します。

**「クロスアカウントロールはサポートされていません」エラー**  
ロールは発信者 AWS アカウント とは異なる に属します。ロールは、ストリームグループと同じアカウントに存在する必要があります。

**アプリケーションが実行時に認証情報を見つけることができない**  
を呼び出す`RoleArn`ときに を渡したことを確認します`StartStreamSession`。ロールなしでセッションが開始された場合、認証情報は使用できません。セッション内から認証情報を確認するには、以下を実行します。  

```
aws sts get-caller-identity
```
また、SDK クライアントで特定の認証情報ソースを設定`AWS_ACCESS_KEY_ID`または設定することで、アプリケーションが認証情報プロバイダーチェーンを上書きしていないことを確認します。

**認証情報がセッション中に動作しなくなる**  
これは、セッションがアクティブな間に IAM ロールの信頼ポリシーを削除または変更した場合に発生する可能性があります。ロールが引き受け可能でなくなった場合、認証情報の更新は新しい認証情報を取得できません。アクティブなセッションで使用されているロールを変更しないでください。

**iam:PassRole での「アクセス拒否」**  
を呼び出す IAM プリンシパルには、指定されたロールに対する`iam:PassRole`アクセス許可`StartStreamSession`がありません。発信者の IAM ポリシーに次のステートメントを追加します。  

```
{
  "Effect": "Allow",
  "Action": "iam:PassRole",
  "Resource": "arn:aws:iam::{{123456789012}}:role/GameLiftStreams-{{MyAppRole}}",
  "Condition": {
    "StringEquals": {
      "iam:PassedToService": "gameliftstreams.amazonaws.com"
    }
  }
}
```
ロール ARN を、渡すロールの ARN に置き換えます。必要なプレフィックスを持つ複数のロールがある場合は、ワイルドカード (`arn:aws:iam::{{123456789012}}:role/GameLiftStreams-*`) を使用できます。IAM ロールを AWS サービスに渡す方法の詳細については、*IAM ユーザーガイド*[の「 AWS サービスにロールを渡すアクセス許可をユーザーに付与](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_passrole.html)する」を参照してください。

**「ストリームグループは IAM ロール認証情報をサポートしていません」エラー**  
ストリームグループは 2026 年 7 月 16 日より前に作成されました。この機能を使用するには、新しいストリームグループを作成します。