

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 先决条件
<a name="Redshift-prereq"></a>

要使用亚马逊托管 Grafana 的托 AWS 管策略，请在配置 Amazon Redshift 数据源之前完成以下任务：
+ 使用 `GrafanaDataSource: true` 标记 Amazon Redshift 集群。否则，它将无法访问。
+ 通过以下互斥方式之一创建数据库凭证：
  + 如果要使用默认机制（临时凭证选项）对 Redshift 数据库进行身份验证，则必须创建一个名为 `redshift_data_api_user` 的数据库用户。
  + 如果要使用来自 Secrets Manager 的凭证，则必须使用 `RedshiftQueryOwner: true` 标记密钥。有关更多信息，请参阅本指南中 [Amazon Managed Grafana 中的基于身份的策略示例](https://docs.aws.amazon.com/grafana/latest/userguide/security_iam_id-based-policy-examples.html)。