View a markdown version of this page

Solução de problemas de credenciais da sessão - Amazon GameLift Streams

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Solução de problemas de credenciais da sessão

Erro “Não é possível assumir a função” em StartStreamSession

A política de confiança da função não gameliftstreams.amazonaws.com permite assumi-la. Verificar se:

  • A política de confiança inclui o princípio do serviço e a sts:AssumeRole ação.

  • A aws:SourceAccount condição corresponde ao ID da sua conta.

  • O nome da função começa comGameLiftStreams-.

erro “Service-linked função não pode ser usada”

Você especificou uma função vinculada ao serviço (identificada por um ARN contendo). /aws-service-role/ Crie uma função do IAM com um nome começando com GameLiftStreams- em vez disso.

erro “Cross-account função não é suportada”

A função pertence a alguém diferente Conta da AWS do chamador. A função deve estar na mesma conta do grupo de stream.

O aplicativo não consegue encontrar credenciais em tempo de execução

Verifique se você passou RoleArn ao ligarStartStreamSession. Se a sessão começou sem uma função, as credenciais não estarão disponíveis. Para confirmar as credenciais de dentro da sua sessão, execute:

aws sts get-caller-identity

Verifique também se seu aplicativo não está substituindo a cadeia de fornecedores de credenciais definindo AWS_ACCESS_KEY_ID ou configurando uma fonte de credenciais específica em seu cliente SDK.

As credenciais param de funcionar no meio da sessão

Isso pode acontecer se você excluir ou modificar a política de confiança da função do IAM enquanto a sessão estiver ativa. A atualização da credencial não pode obter novas credenciais se a função não for mais possível. Evite modificar as funções que estão sendo usadas pelas sessões ativas.

“Acesso negado” no iam: PassRole

A chamada principal do IAM StartStreamSession não tem iam:PassRole permissão para a função especificada. Adicione a seguinte declaração à política de IAM do chamador:

{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/GameLiftStreams-MyAppRole", "Condition": { "StringEquals": { "iam:PassedToService": "gameliftstreams.amazonaws.com" } } }

Substitua o ARN da função pelo ARN da função que você deseja passar. Você pode usar um curinga (arn:aws:iam::123456789012:role/GameLiftStreams-*) se tiver várias funções com o prefixo necessário. Para obter mais informações sobre como passar funções do IAM para AWS serviços, consulte Conceder permissões a um usuário para passar uma função para um AWS serviço no Guia do usuário do IAM.

Erro “O grupo de stream não suporta credenciais de função do IAM”

O grupo de stream foi criado antes de 16 de julho de 2026. Crie um novo grupo de stream para usar esse recurso.