文档首页/ 数据安全中心 DSC/ API参考/ API/ 统一策略管理/ 新增安全策略模板 - CreatePolicyTemplates
更新时间:2026-10-09 GMT+08:00
分享

新增安全策略模板 - CreatePolicyTemplates

功能介绍

功能介绍:新增安全策略模板

接口约束

  • 无特殊约束。

调用方法

请参见如何调用API。

授权信息

账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。

  • 如果使用角色与策略授权,具体权限要求请参见权限和授权项。
  • 如果使用身份策略授权,当前API调用无需身份策略权限。

URI

POST /v1/{project_id}/security-policies/templates

表1 路径参数

参数

是否必选

参数类型

描述

project_id

是

String

参数解释:

项目ID。可参考获取项目ID获取。

约束限制:

不涉及

取值范围:

以IAM服务接口返回值为准,字符长度32-32,满足正则匹配"^[a-z0-9]{32}$"

默认取值:

不涉及

请求参数

表2 请求Header参数

参数

是否必选

参数类型

描述

X-Auth-Token

是

String

参数解释:

用户Token。通过调用IAM服务查询用户Token接口获取(响应消息头中X-Subject-Token的值)。

约束限制:

不涉及

取值范围:

IAM服务查询用户Token接口为准

默认取值:

不涉及

表3 请求Body参数

参数

是否必选

参数类型

描述

name

否

String

参数解释:

安全策略模板名称

约束限制:

必填,长度1-255字符,仅允许中文、英文字母、数字、下划线、连字符

取值范围:

不涉及

默认取值:

不涉及

type

否

String

参数解释:

安全策略模板类型

约束限制:

必填

取值范围:

  • GDE-加密策略

  • DDM-动脱策略

默认取值:

不涉及

related_instance_id

否

String

参数解释:

动脱策略模板关联的实例ID

约束限制:

type为DDM时必填,为GDE时非必填

取值范围:

不涉及

默认取值:

不涉及

security_level_id

否

String

参数解释:

策略模板ID

约束限制:

必填,32位十六进制字符

取值范围:

符合正则匹配^[a-fA-F0-9]{32}$

默认取值:

不涉及

enc_alg

否

String

参数解释:

加密策略模板使用的加密算法

约束限制:

type为GDE时必填,为DDM时非必填

取值范围:

  • SM4-SM4国密加密脱敏

  • AES128-AES128加密脱敏

默认取值:

不涉及

mask_alg_configs

否

Array of strings

参数解释:

动脱策略模板的动态脱敏算法配置列表

约束限制:

type为DDM时必填且非空

取值范围:

不涉及

默认取值:

不涉及

响应参数

状态码:200

表4 响应Body参数

参数

参数类型

描述

status

String

参数解释:

请求状态,success为成功。

取值范围:

不涉及

msg

String

参数解释:

提示信息

取值范围:

不涉及

id

String

参数解释:

资源ID

取值范围:

不涉及

请求示例

新增安全策略模板请求体

{
  "name" : "gde-policy-template-01",
  "type" : "GDE",
  "related_instance_id" : "9f2a3b4c-5d6e-4f7a-8b9c-0d1e2f3a4b5c",
  "security_level_id" : "b3c4d5e6-7f8a-4b9c-0d1e-2f3a4b5c6d7e",
  "enc_alg" : "SM4",
  "mask_alg_configs" : [ "mask-rule-01", "mask-rule-02" ]
}

响应示例

状态码:200

{
  "status" : "success",
  "msg" : "新增安全策略模板成功",
  "id" : "9f2a3b4c-5d6e-4f7a-8b9c-0d1e2f3a4b5c"
}

状态码

状态码

描述

200

新增安全策略模板成功

错误码

请参见错误码。

相关文档