As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Solução de problemas de credenciais da sessão
- Erro “Não é possível assumir a função” em StartStreamSession
-
A política de confiança da função não
gameliftstreams.amazonaws.compermite assumi-la. Verificar se:A política de confiança inclui o princípio do serviço e a
sts:AssumeRoleação.A
aws:SourceAccountcondição corresponde ao ID da sua conta.O nome da função começa com
GameLiftStreams-.
- erro “Service-linked função não pode ser usada”
-
Você especificou uma função vinculada ao serviço (identificada por um ARN contendo).
/aws-service-role/Crie uma função do IAM com um nome começando comGameLiftStreams-em vez disso. - erro “Cross-account função não é suportada”
-
A função pertence a alguém diferente Conta da AWS do chamador. A função deve estar na mesma conta do grupo de stream.
- O aplicativo não consegue encontrar credenciais em tempo de execução
-
Verifique se você passou
RoleArnao ligarStartStreamSession. Se a sessão começou sem uma função, as credenciais não estarão disponíveis. Para confirmar as credenciais de dentro da sua sessão, execute:aws sts get-caller-identityVerifique também se seu aplicativo não está substituindo a cadeia de fornecedores de credenciais definindo
AWS_ACCESS_KEY_IDou configurando uma fonte de credenciais específica em seu cliente SDK. - As credenciais param de funcionar no meio da sessão
-
Isso pode acontecer se você excluir ou modificar a política de confiança da função do IAM enquanto a sessão estiver ativa. A atualização da credencial não pode obter novas credenciais se a função não for mais possível. Evite modificar as funções que estão sendo usadas pelas sessões ativas.
- “Acesso negado” no iam: PassRole
-
A chamada principal do IAM
StartStreamSessionnão temiam:PassRolepermissão para a função especificada. Adicione a seguinte declaração à política de IAM do chamador:{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/GameLiftStreams-MyAppRole", "Condition": { "StringEquals": { "iam:PassedToService": "gameliftstreams.amazonaws.com" } } }Substitua o ARN da função pelo ARN da função que você deseja passar. Você pode usar um curinga (
arn:aws:iam::) se tiver várias funções com o prefixo necessário. Para obter mais informações sobre como passar funções do IAM para AWS serviços, consulte Conceder permissões a um usuário para passar uma função para um AWS serviço no Guia do usuário do IAM.123456789012:role/GameLiftStreams-* - Erro “O grupo de stream não suporta credenciais de função do IAM”
-
O grupo de stream foi criado antes de 16 de julho de 2026. Crie um novo grupo de stream para usar esse recurso.