View a markdown version of this page

對工作階段登入資料進行故障診斷 - Amazon GameLift Streams

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

對工作階段登入資料進行故障診斷

StartStreamSession 上的「無法擔任角色」錯誤

角色的信任政策不允許 gameliftstreams.amazonaws.com 擔任該角色。請驗證:

  • 信任政策包含 服務委託人和sts:AssumeRole動作。

  • aws:SourceAccount 條件符合您的帳戶 ID。

  • 角色名稱以 開頭GameLiftStreams-

「無法使用服務連結角色」錯誤

您已指定服務連結角色 (由包含 的 ARN 識別/aws-service-role/)。建立名稱開頭為 的 IAM 角色GameLiftStreams-

「不支援跨帳戶角色」錯誤

角色屬於 AWS 帳戶 與發起人不同的 。角色必須與串流群組位於相同的 帳戶中。

應用程式在執行時間找不到登入資料

確認您在呼叫 RoleArn時已通過StartStreamSession。如果工作階段在沒有角色的情況下啟動,則無法使用登入資料。若要確認工作階段中的登入資料,請執行:

aws sts get-caller-identity

同時透過在 SDK 用戶端中設定AWS_ACCESS_KEY_ID特定登入資料來源,檢查您的應用程式是否未覆寫登入資料提供者鏈結。

登入資料在工作階段中停止運作

如果您在工作階段作用中時刪除或修改 IAM 角色的信任政策,可能會發生這種情況。如果角色不再擔任,則登入資料重新整理無法取得新的登入資料。避免修改作用中工作階段正在使用的角色。

iam:PassRole 上的「存取遭拒」

IAM 委託人呼叫 StartStreamSession 沒有指定角色的iam:PassRole許可。將下列陳述式新增至發起人的 IAM 政策:

{ "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::123456789012:role/GameLiftStreams-MyAppRole", "Condition": { "StringEquals": { "iam:PassedToService": "gameliftstreams.amazonaws.com" } } }

將角色 ARN 取代為您要傳遞的角色 ARN。如果您有多個具有必要字首的角色,您可以使用萬用字元 (arn:aws:iam::123456789012:role/GameLiftStreams-*)。如需將 IAM 角色傳遞至 AWS 服務的詳細資訊,請參閱《IAM 使用者指南》中的授予使用者將角色傳遞至 AWS 服務的許可

「串流群組不支援 IAM 角色登入資料」錯誤

串流群組是在 2026 年 7 月 16 日之前建立的。建立新的串流群組以使用此功能。