

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 在 Amazon Redshift 数据共享上设置权限的先决条件
<a name="redshift-ds-prereqs"></a>

**更新默认数据目录设置**  
要为数据目录资源启用 Lake Formation 权限，我们建议您禁用 Lake Formation 中的默认**数据目录设置**。有关更多信息，请参阅 [更改默认权限模式或使用混合访问模式](initial-lf-config.md#setup-change-cat-settings)。

**更新权限**  
 除了数据湖管理员权限（`AWSLakeFormationDataAdmin`）外，在 Lake Formation 中接受 Amazon Redshift 数据共享还需要以下权限：
+ `glue:PassConnection on aws:redshift`
+ `redshift:AssociateDataShareConsumer`
+ `redshift:DescribeDataSharesForConsumer`
+ `redshift:DescribeDataShares`

数据湖管理员 IAM 用户隐式拥有以下权限。
+ data\$1location\$1access
+ create\$1database 
+ lakefomation:registerResource