

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# アプリケーションの AWS 認証情報
<a name="sdk-session-credentials"></a>

Amazon S3 バケット、DynamoDB テーブル、その他の AWS サービスなど、アカウント内の AWS リソースへのアクセス権をアプリケーションに付与するには、ストリームセッションを開始するときに IAM ロール ARN を提供します。Amazon GameLift Streams はロールを引き受け、アプリケーションが自動的に認証情報を利用できるようにします。

セッション認証情報を設定するには、[StartStreamSession](https://docs.aws.amazon.com/gameliftstreams/latest/apireference/API_StartStreamSession.html) を呼び出すときに `--role-arn`パラメータを渡します。次の例は、Amazon S3 から設定ファイルをダウンロードし、アプリケーションを起動する Windows 起動スクリプト (`.bat` ファイル) を示しています。 Amazon S3 

```
REM --- Configuration ---
SET "S3_CONFIG_PATH=s3://{{my-app-bucket}}/configs/app-config.json"
SET "LOCAL_CONFIG_DIR=%TEMP%\my-app-config"
SET "LOCAL_CONFIG_FILE=%LOCAL_CONFIG_DIR%\app-config.json"

REM --- Create local directory if it doesn't exist ---
IF NOT EXIST "%LOCAL_CONFIG_DIR%" (mkdir "%LOCAL_CONFIG_DIR%")

REM --- Download configuration file from S3 ---
echo Downloading configuration from %S3_CONFIG_PATH%...
aws s3 cp "%S3_CONFIG_PATH%" "%LOCAL_CONFIG_FILE%"
IF %ERRORLEVEL% NEQ 0 (
    echo ERROR: Failed to download configuration file from S3.
    exit /b 1
)
echo Configuration downloaded to %LOCAL_CONFIG_FILE%.

REM --- Launch the application with config file ---
echo Starting application...
my-app.exe --config "%LOCAL_CONFIG_FILE%" %*
exit /b %ERRORLEVEL%
```

アプリケーションコードを変更する必要はありません。AWS CLI とすべての AWS SDKs、[AWS SDK 認証情報プロバイダーチェーンを介して認証情報](https://docs.aws.amazon.com/sdkref/latest/guide/standardized-credentials.html#credentialProviderChain)を自動的に検出して使用します。

AWS CLI バージョン 2.35.11 は、すべての Amazon GameLift Streams ランタイム環境 (Windows、Ubuntu、および Proton) で使用できます。AWS CLI とすべての AWS SDKsセッションの存続期間中、認証情報を自動的に更新します。

IAM ロールの作成、信頼ポリシー、トラブルシューティングを含む完全なセットアップガイドについては、「」を参照してください[ストリーミングアプリケーションに AWS 認証情報を提供する](session-credentials.md)。

**注記**  
AWS 認証情報を渡さないでください `AdditionalEnvironmentVariables` ( `AWS_ACCESS_KEY_ID`や など`AWS_SECRET_ACCESS_KEY`)。これらは優先され、アプリケーションが IAM ロール認証情報を使用できないようにします。