

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Solução de problemas de credenciais da sessão
<a name="session-credentials-troubleshooting"></a>

**Erro “Não é possível assumir a função” em StartStreamSession**  
A política de confiança da função não `gameliftstreams.amazonaws.com` permite assumi-la. Verificar se:  
+ A política de confiança inclui o principal e a `sts:AssumeRole` ação do serviço.
+ A `aws:SourceAccount` condição corresponde ao ID da sua conta.
+ O nome da função começa com`GameLiftStreams-`.

**erro “a Service-linked função não pode ser usada”**  
Você especificou uma função [ vinculada ao serviço ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html) (identificada por um ARN contendo). `/aws-service-role/` Em `GameLiftStreams-` vez disso, crie uma função do IAM com um nome começando com.

**erro “Cross-account função não é suportada”**  
A função pertence a alguém diferente Conta da AWS do chamador. A função deve estar na mesma conta do grupo de stream.

**O aplicativo não consegue encontrar credenciais em tempo de execução**  
Verifique se você passou `RoleArn` ao ligar`StartStreamSession`. Se a sessão começou sem uma função, as credenciais não estão disponíveis. Para confirmar as credenciais de dentro da sua sessão, execute:  

```
aws sts get-caller-identity
```
Além disso, verifique se seu aplicativo não está substituindo a cadeia de provedores de credenciais definindo `AWS_ACCESS_KEY_ID` ou configurando uma fonte de credenciais específica em seu cliente SDK.

**As credenciais param de funcionar no meio da sessão**  
Isso pode acontecer se você excluir ou modificar a política de confiança da função do IAM enquanto a sessão estiver ativa. A atualização da credencial não pode obter novas credenciais se a função não puder mais ser assumida. Evite modificar funções que estão sendo usadas por sessões ativas.

**“Acesso negado” no iam: PassRole**  
A chamada principal do IAM `StartStreamSession` não tem `iam:PassRole` permissão para a função especificada. Adicione a seguinte declaração à política de IAM do chamador:  

```
{
  "Effect": "Allow",
  "Action": "iam:PassRole",
  "Resource": "arn:aws:iam::{{123456789012}}:role/GameLiftStreams-{{MyAppRole}}",
  "Condition": {
    "StringEquals": {
      "iam:PassedToService": "gameliftstreams.amazonaws.com"
    }
  }
}
```
Substitua o ARN da função pelo ARN da função que você deseja passar. Você pode usar um curinga (`arn:aws:iam::{{123456789012}}:role/GameLiftStreams-*`) se tiver várias funções com o prefixo necessário. Para obter mais informações sobre a transferência de funções do IAM para AWS serviços, consulte [ Conceder permissões a um usuário para passar uma função para um AWS serviço ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_passrole.html) no Guia * do usuário do * IAM.

**Erro “O grupo de stream não oferece suporte a credenciais de função do IAM”**  
O grupo de stream foi criado antes de 16 de julho de 2026. Crie um novo grupo de streams para usar esse recurso.