

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 對工作階段登入資料進行故障診斷
<a name="session-credentials-troubleshooting"></a>

**StartStreamSession 上的「無法擔任角色」錯誤**  
角色的信任政策不允許 `gameliftstreams.amazonaws.com` 擔任該角色。請驗證：  
+ 信任政策包含 服務委託人和`sts:AssumeRole`動作。
+ `aws:SourceAccount` 條件符合您的帳戶 ID。
+ 角色名稱以 開頭`GameLiftStreams-`。

**「無法使用服務連結角色」錯誤**  
您已指定[服務連結角色 ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html)（由包含 的 ARN 識別`/aws-service-role/`)。建立名稱開頭為 的 IAM 角色`GameLiftStreams-`。

**「不支援跨帳戶角色」錯誤**  
角色屬於 AWS 帳戶 與發起人不同的 。角色必須與串流群組位於相同的 帳戶中。

**應用程式在執行時間找不到登入資料**  
確認您在呼叫 `RoleArn`時已通過`StartStreamSession`。如果工作階段在沒有角色的情況下啟動，則無法使用登入資料。若要確認工作階段中的登入資料，請執行：  

```
aws sts get-caller-identity
```
同時透過在 SDK 用戶端中設定`AWS_ACCESS_KEY_ID`特定登入資料來源，檢查您的應用程式是否未覆寫登入資料提供者鏈結。

**登入資料在工作階段中停止運作**  
如果您在工作階段作用中時刪除或修改 IAM 角色的信任政策，可能會發生這種情況。如果角色不再擔任，則登入資料重新整理無法取得新的登入資料。避免修改作用中工作階段正在使用的角色。

**iam：PassRole 上的「存取遭拒」**  
IAM 委託人呼叫 `StartStreamSession` 沒有指定角色的`iam:PassRole`許可。將下列陳述式新增至發起人的 IAM 政策：  

```
{
  "Effect": "Allow",
  "Action": "iam:PassRole",
  "Resource": "arn:aws:iam::{{123456789012}}:role/GameLiftStreams-{{MyAppRole}}",
  "Condition": {
    "StringEquals": {
      "iam:PassedToService": "gameliftstreams.amazonaws.com"
    }
  }
}
```
將角色 ARN 取代為您要傳遞的角色 ARN。如果您有多個具有必要字首的角色，您可以使用萬用字元 (`arn:aws:iam::{{123456789012}}:role/GameLiftStreams-*`)。如需將 IAM 角色傳遞至 AWS 服務的詳細資訊，請參閱《*IAM 使用者指南*》中的[授予使用者將角色傳遞至 AWS 服務的許可](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_passrole.html)。

**「串流群組不支援 IAM 角色登入資料」錯誤**  
串流群組是在 2026 年 7 月 16 日之前建立的。建立新的串流群組以使用此功能。