

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 先决条件
<a name="create-idmw-two-accounts-prerequisite"></a>

在跨两个 ID 映射工作流程之前 AWS 账户，必须先执行以下操作：
+ 完成[设置 AWS Entity Resolution 数据匹配服务](setting-up.md)中所述的任务。
+ [创建 ID 命名空间源](create-id-namespace-source.md)。
+ [创建 ID 命名空间目标](create-id-namespace-target.md)。
+ 如果您正在使用其他来源的 ID 命名空间源，请获取 ID 命名空间 ARN。 AWS 账户
+ （仅限**提供商服务**）在两个存储桶之间创建 ID 映射工作流程 AWS 账户 LiveRamp 需要获得访问权限 S3 存储桶和 AWS Key Management Service (AWS KMS) 客户托管密钥。

  在使用创建跨两个 AWS 账户 的 ID 映射工作流程之前 LiveRamp，请添加以下权限策略，该策略 LiveRamp 允许访问 S3 存储桶和客户托管密钥。

------
#### [ JSON ]

****  

  ```
  {
      "Version":"2012-10-17",		 	 	 
      "Statement": [{
          "Effect": "Allow",
          "Principal": {
              "AWS": "arn:aws:iam::715724997226:root" 
          },
          "Action": [
              "kms:Decrypt"
          ],
          "Resource": "arn:aws:kms:us-east-1:111122223333:key/key-id",
          "Condition": {
              "StringEquals": {
              "kms:ViaService": "s3.us-east-1.amazonaws.com"
              }
          }
      }]
  }
  ```

------

  在前面的权限策略中，将每项*<user input placeholder>*策略替换为您自己的信息。    
[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/zh_cn/entityresolution/latest/userguide/create-idmw-two-accounts-prerequisite.html)