기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
세션 자격 증명 문제 해결
- StartStreamSession의 "역할 수 없음" 오류
-
역할의 신뢰 정책은이 이를 수임
gameliftstreams.amazonaws.com하도록 허용하지 않습니다. 다음을 확인합니다.신뢰 정책에는 서비스 보안 주체 및
sts:AssumeRole작업이 포함됩니다.aws:SourceAccount조건은 계정 ID와 일치합니다.역할 이름은 로 시작합니다
GameLiftStreams-.
- "서비스 연결 역할을 사용할 수 없음" 오류
-
서비스 연결 역할(가 포함된 ARN으로 식별됨)을 지정했습니다
/aws-service-role/.GameLiftStreams-이름이 대신 로 시작하는 IAM 역할을 생성합니다. - "Cross-account role is not supported" 오류
-
역할은 호출자와 다른에 속 AWS 계정 합니다. 역할은 스트림 그룹과 동일한 계정에 있어야 합니다.
- 애플리케이션이 런타임에 자격 증명을 찾을 수 없음
-
를 호출할
RoleArn때 전달했는지 확인합니다StartStreamSession. 역할 없이 세션이 시작된 경우 자격 증명을 사용할 수 없습니다. 세션 내에서 자격 증명을 확인하려면 다음을 실행합니다.aws sts get-caller-identity또한 SDK 클라이언트에서 특정 자격 증명 소스를 설정
AWS_ACCESS_KEY_ID하거나 구성하여 애플리케이션이 자격 증명 공급자 체인을 재정의하지 않는지 확인합니다. - 세션 중 자격 증명 작동 중지
-
세션이 활성 상태인 동안 IAM 역할의 신뢰 정책을 삭제하거나 수정하는 경우이 문제가 발생할 수 있습니다. 역할이 더 이상 수임할 수 없는 경우 자격 증명 새로 고침은 새 자격 증명을 가져올 수 없습니다. 활성 세션에서 사용 중인 역할을 수정하지 마세요.
- iam:PassRole에서 "액세스 거부"
-
IAM 보안 주체 호출에는 지정된 역할에 대한
iam:PassRole권한이StartStreamSession없습니다. 호출자의 IAM 정책에 다음 문을 추가합니다.{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/GameLiftStreams-MyAppRole", "Condition": { "StringEquals": { "iam:PassedToService": "gameliftstreams.amazonaws.com" } } }역할 ARN을 전달하려는 역할의 ARN으로 바꿉니다. 필수 접두사가 있는 역할이 여러 개 있는 경우 와일드카드(
arn:aws:iam::)를 사용할 수 있습니다. AWS 서비스에 IAM 역할을 전달하는 방법에 대한 자세한 내용은 IAM 사용 설명서의 AWS 서비스에 역할을 전달할 수 있는 사용자 권한 부여를 참조하세요.123456789012:role/GameLiftStreams-* - "스트림 그룹이 IAM 역할 자격 증명을 지원하지 않음" 오류
-
스트림 그룹은 2026년 7월 16일 이전에 생성되었습니다. 이 기능을 사용할 새 스트림 그룹을 생성합니다.