创建策略 - CreateSecurityPolicies
功能介绍
功能介绍:创建策略
调用方法
请参见如何调用API。
授权信息
账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。
- 如果使用角色与策略授权,具体权限要求请参见权限和授权项。
- 如果使用身份策略授权,当前API调用无需身份策略权限。
URI
POST /v1/{project_id}/devices/security-policies
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| project_id | 是 | String | 参数解释: 项目ID。可参考获取项目ID获取。 约束限制: 不涉及 取值范围: 以IAM服务接口返回值为准,字符长度32-32。 默认取值: 不涉及 |
请求参数
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| X-Auth-Token | 是 | String | 参数解释: 用户Token。通过调用IAM服务查询用户Token接口获取(响应消息头中X-Subject-Token的值)。 约束限制: 不涉及 取值范围: IAM服务查询用户Token接口为准 默认取值: 不涉及 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| name | 否 | String | 参数解释: 安全策略名称 约束限制: 最大长度1024字符 取值范围: 不涉及 默认取值: 不涉及 |
| type | 否 | String | 参数解释: 安全策略类型 约束限制: 不涉及 取值范围: 默认取值: 不涉及 |
| related_device_id | 否 | String | 参数解释: 安全策略ID 约束限制: 最大长度1024字符 取值范围: 不涉及 默认取值: 不涉及 |
| related_datasource_id | 否 | String | 参数解释: 安全策略ID 约束限制: 最大长度1024字符 取值范围: 不涉及 默认取值: 不涉及 |
| related_datasource_name | 否 | String | 参数解释: 安全策略名称 约束限制: 最大长度1024字符 取值范围: 不涉及 默认取值: 不涉及 |
| related_datasource_type | 否 | String | 参数解释: 安全策略类型 约束限制: 最大长度1024字符 取值范围: 不涉及 默认取值: 不涉及 |
| target_datasource_id | 否 | String | 参数解释: 安全策略ID 约束限制: 最大长度1024字符 取值范围: 不涉及 默认取值: 不涉及 |
| target_datasource_name | 否 | String | 参数解释: 安全策略名称 约束限制: 最大长度1024字符 取值范围: 不涉及 默认取值: 不涉及 |
| target_datasource_type | 否 | String | 参数解释: 安全策略类型 约束限制: 最大长度1024字符 取值范围: 不涉及 默认取值: 不涉及 |
| policy | 否 | Array of PolicyInfo objects | 参数解释: 策略内容 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| config | 否 | ConfigInfo object | 参数解释: 策略配置 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| resource | 否 | DeviceResourceInfo object | 参数解释: 资源 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| target_resource | 否 | DeviceResourceInfo object | 参数解释: 目标资源 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| dbss_policy | 否 | DbssPolicy object | 参数解释: 数据库安全服务策略 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| gde_policy | 否 | GdePolicy object | 参数解释: GDE策略 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| dom_policy | 否 | DomPolicy object | 参数解释: DOM策略 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| ddm_policy | 否 | DdmPolicy object | 参数解释: DDM策略 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| sdm_policy | 否 | SdmPolicy object | 参数解释: SDM策略 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| data_mask | 否 | Boolean | 参数解释: 数据脱敏 约束限制: 不涉及 取值范围: true-是,false-否 默认取值: 不涉及 |
| show_result | 否 | Boolean | 参数解释: 显示结果 约束限制: 不涉及 取值范围: true-是,false-否 默认取值: 不涉及 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| table | 否 | String | 参数解释: 表名称 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| columns | 否 | Array of Column objects | 参数解释: 需加密的列信息 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| alg | 否 | String | 参数解释: 加密算法,SM4、AES-128、AES-256 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| action | 否 | Integer | 参数解释: 操作类型 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| custom_policy | 否 | Boolean | 参数解释: 是否启用自定义策略 约束限制: 不涉及 取值范围: true-是,false-否 默认取值: 不涉及 |
| intelligent_protection_baseline | 否 | Boolean | 参数解释: 是否启用智能防护基线 约束限制: 不涉及 取值范围: true-是,false-否 默认取值: 不涉及 |
| virtual_patch | 否 | Boolean | 参数解释: 是否启用虚拟补丁 约束限制: 不涉及 取值范围: true-是,false-否 默认取值: 不涉及 |
| data_audit | 否 | Boolean | 参数解释: 是否进行数据审计 约束限制: 不涉及 取值范围: true-是,false-否 默认取值: 不涉及 |
| default_action | 否 | String | 参数解释: 策略默认动作 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| namespace | 否 | String | 参数解释: 命名空间,HBase特有,动脱专用 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| table | 否 | String | 参数解释: 表名(如果有模式,则是模式.表) 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| columns | 否 | Array of Column objects | 参数解释: 列信息 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| namespace | 否 | String | 参数解释: 命名空间,HBase特有,动脱专用 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| table | 否 | String | 参数解释: 表名(如果有模式,则是模式.表) 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| columns | 否 | Array of Column objects | 参数解释: 列信息 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| do_move | 否 | Boolean | 参数解释: 是否迁移 约束限制: 不涉及 取值范围: true-是,false-否 默认取值: 不涉及 |
| do_mask | 否 | Boolean | 参数解释: 是否脱敏 约束限制: 不涉及 取值范围: true-是,false-否 默认取值: 不涉及 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| name | 否 | String | 参数解释: 列名称 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| enc_status | 否 | Integer | 参数解释: 加密状态 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| comment | 否 | String | 参数解释: 列注释 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| gde_config | 否 | GdeConfig object | 参数解释: GDE配置 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| dom_config | 否 | DomConfig object | 参数解释: DOM配置 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| ddm_config | 否 | DdmConfig object | 参数解释: DDM配置 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| sdm_config | 否 | SdmConfig object | 参数解释: SDM配置 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| proxy_port | 是 | Integer | 参数解释: 代理端口 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| enc_mode | 否 | Integer | 参数解释: 加密模式 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| proxy_port | 否 | Integer | 参数解释: 代理端口 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| zk_port | 否 | Integer | 参数解释: 自定义的ZK端口,大数据类型(HBase和Hive)才有 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| zk_election_port | 否 | Integer | 参数解释: 自定义ZK选举端口,大数据类型(HBase和Hive)才有 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| auto_rebuild_target | 否 | Boolean | 参数解释: 是否重建表 约束限制: 不涉及 取值范围: true-是,false-否 默认取值: 不涉及 |
| clear_target | 否 | Boolean | 参数解释: 是否清理目标表 约束限制: 不涉及 取值范围: true-是,false-否 默认取值: 不涉及 |
| skip_dirty_data | 否 | Boolean | 参数解释: 是否跳过脏数据 约束限制: 不涉及 取值范围: true-是,false-否 默认取值: 不涉及 |
| select_type | 否 | String | 参数解释: 数据库静脱配置类型 约束限制: 不涉及 取值范围: 默认取值: 不涉及 |
| select_param | 否 | String | 参数解释: 抽取方式对应的值 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| res_id | 否 | String | 参数解释: 设备资源信息ID 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| address | 否 | String | 参数解释: 设备地址 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| address_type | 否 | String | 参数解释: 设备资源信息类型 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| port | 否 | Integer | 参数解释: 设备端口 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| res_type | 否 | String | 参数解释: 设备资源信息类型 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| res_version | 否 | String | 参数解释: 资源版本 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| database_name | 否 | String | 参数解释: 数据库名称 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| account | 否 | String | 参数解释: 账号 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| password | 否 | String | 参数解释: 密码 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| case_sensitive | 否 | Boolean | 参数解释: 区分大小写敏感 约束限制: 不涉及 取值范围: true-是,false-否 默认取值: 不涉及 |
| extra_params | 否 | String | 参数解释: 额外参数 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
响应参数
状态码:200
| 参数 | 参数类型 | 描述 |
|---|---|---|
| status | String | 参数解释: 操作结果状态 取值范围: 不涉及 |
| msg | String | 参数解释: 操作结果描述信息 取值范围: 不涉及 |
| id | String | 参数解释: 资源ID,唯一标识 取值范围: 不涉及 |
请求示例
创建策略
{
"name" : "gde-encrypt-policy-01",
"type" : "GDE",
"related_device_id" : "826314dd-1b5b-4037-b976-5f9b7a17df46",
"related_datasource_id" : "c4f3a8e1-2b6d-4e5f-9a8b-7c6d5e4f3a2b",
"related_datasource_name" : "mysql-datasource-01",
"related_datasource_type" : "MYSQL",
"target_datasource_id" : "d5e4b7f2-3c8e-4f6a-9b1c-8d7e6f5a4b3c",
"target_datasource_name" : "mysql-target-01",
"target_datasource_type" : "MYSQL",
"policy" : [ {
"dbss_policy" : {
"data_mask" : true,
"show_result" : true
},
"gde_policy" : {
"table" : "user_info",
"columns" : [ {
"name" : "phone_number",
"enc_status" : 1,
"comment" : "用户手机号"
} ],
"alg" : "aes-256",
"action" : 1
},
"dom_policy" : {
"custom_policy" : true,
"intelligent_protection_baseline" : true,
"virtual_patch" : true,
"data_audit" : true,
"default_action" : "pass"
},
"ddm_policy" : {
"namespace" : "default",
"table" : "user_info",
"columns" : [ {
"name" : "id_card",
"enc_status" : 1,
"comment" : "身份证号"
} ]
},
"sdm_policy" : {
"namespace" : "default",
"table" : "user_info",
"columns" : [ {
"name" : "email",
"enc_status" : 1,
"comment" : "用户邮箱"
} ],
"do_move" : true,
"do_mask" : true
}
} ],
"config" : {
"gde_config" : {
"proxy_port" : 8080,
"enc_mode" : 1
},
"dom_config" : {
"deploy_mode" : "CLOUD"
},
"ddm_config" : {
"proxy_port" : 8081,
"zk_port" : 2181,
"zk_election_port" : 2888
},
"sdm_config" : {
"auto_rebuild_target" : true,
"clear_target" : false,
"skip_dirty_data" : true,
"select_type" : "ALL",
"select_param" : "100"
}
},
"resource" : {
"res_id" : "e6f5c8a3-4d9f-5b7a-ac2d-9e8f7a6b5c4d",
"address" : "192.168.0.100",
"address_type" : "IP",
"port" : 3306,
"res_type" : "MYSQL",
"res_version" : "8.0",
"database_name" : "user_db",
"account" : "root",
"password" : "P@ssw0rd123",
"case_sensitive" : true,
"extra_params" : ""
},
"target_resource" : {
"res_id" : "f7a6d9b4-5e0a-6c8b-2d3e-0f1a2b3c4d5e",
"address" : "192.168.0.200",
"address_type" : "IP",
"port" : 5432,
"res_type" : "POSTGRESQL",
"res_version" : "15.0",
"database_name" : "order_db",
"account" : "admin",
"password" : "Adm1n@456",
"case_sensitive" : true,
"extra_params" : ""
}
} 响应示例
状态码:200
{
"status" : "success",
"msg" : "创建策略成功",
"id" : "826314dd-1b5b-4037-b976-5f9b7a17df46"
} 状态码
| 状态码 | 描述 |
|---|---|
| 200 | 请求已成功 |
错误码
请参见错误码。