文档首页/ 数据安全中心 DSC/ API参考/ API/ 统一策略管理/ 根据模板配置策略 - UpdatePolicyByTemplate
更新时间:2026-10-09 GMT+08:00
分享

根据模板配置策略 - UpdatePolicyByTemplate

功能介绍

功能介绍:根据模板配置策略

接口约束

  • 无特殊约束。

调用方法

请参见如何调用API。

授权信息

账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。

  • 如果使用角色与策略授权,具体权限要求请参见权限和授权项。
  • 如果使用身份策略授权,当前API调用无需身份策略权限。

URI

POST /v1/{project_id}/security-policies/templates/config-policy

表1 路径参数

参数

是否必选

参数类型

描述

project_id

是

String

参数解释:

项目ID。可参考获取项目ID获取。

约束限制:

不涉及

取值范围:

以IAM服务接口返回值为准,字符长度32-32,满足正则匹配"^[a-z0-9]{32}$"

默认取值:

不涉及

表2 Query参数

参数

是否必选

参数类型

描述

auto

否

Boolean

参数解释:

是否自动配置策略

约束限制:

不涉及

取值范围:

true:自动配置,false:不自动配置

默认取值:

false

请求参数

表3 请求Header参数

参数

是否必选

参数类型

描述

X-Auth-Token

是

String

参数解释:

用户Token。通过调用IAM服务查询用户Token接口获取(响应消息头中X-Subject-Token的值)。

约束限制:

不涉及

取值范围:

IAM服务查询用户Token接口为准

默认取值:

不涉及

表4 请求Body参数

参数

是否必选

参数类型

描述

asset_id

否

String

参数解释:

按模板配置策略时关联的资产ID

约束限制:

必填,32位十六进制字符

取值范围:

符合正则匹配^[a-fA-F0-9]{32}$

默认取值:

不涉及

policy_type

否

String

参数解释:

按模板配置策略时的策略类型

约束限制:

必填

取值范围:

  • GDE-数据库加密

  • GDE_DECRYPT-数据库加密(解密)

  • DOM-数据库运维

  • DBSS-数据库审计

  • DDM-数据库动脱

  • SDM-数据库静脱

默认取值:

不涉及

template_id

否

String

参数解释:

按模板配置策略时指定的策略模板ID

约束限制:

非必填

取值范围:

不涉及

默认取值:

不涉及(不传时后端取最近使用的模板ID)

响应参数

状态码:200

表5 响应Body参数

参数

参数类型

描述

name

String

参数解释:

配置名称

取值范围:

不涉及

type

String

参数解释:

配置类型

取值范围:

  • GDE:数据库加密

  • GDE_DECRYPT:数据库加密(解密)

  • DOM:数据库运维

  • DBSS:数据库审计

  • DDM:数据库动脱

  • SDM:数据库静脱

instance_id

String

参数解释:

配置按模板响应ID

取值范围:

不涉及

instance_name

String

参数解释:

关联实例名称

取值范围:

不涉及

datasource_id

String

参数解释:

配置按模板响应ID

取值范围:

不涉及

datasource_name

String

参数解释:

数据源名称

取值范围:

不涉及

datasource_type

String

参数解释:

数据源类型

取值范围:

不涉及

template_id

String

参数解释:

配置按模板响应ID

取值范围:

不涉及

template_name

String

参数解释:

配置按模板响应名称

取值范围:

不涉及

proxy_port

Integer

参数解释:

代理端口

取值范围:

不涉及

enc_alg

String

参数解释:

加密算法

取值范围:

不涉及

table_configs

Array<Array<String>>

表配置

请求示例

根据模板配置策略请求体

{
  "asset_id" : "c3d4e5f6-7a8b-4c9d-0e1f-2a3b4c5d6e7f",
  "policy_type" : "GDE",
  "template_id" : "1a2b3c4d-5e6f-4a7b-8c9d-0e1f2a3b4c5d"
}

响应示例

状态码:200

{
  "name" : "gde-security-policy-01",
  "type" : "GDE",
  "instance_id" : "9f2a3b4c-5d6e-4f7a-8b9c-0d1e2f3a4b5c",
  "instance_name" : "dbss-instance-01",
  "datasource_id" : "1a2b3c4d-5e6f-4a7b-8c9d-0e1f2a3b4c5d",
  "datasource_name" : "customer-mysql-ds",
  "datasource_type" : "MYSQL",
  "template_id" : "1a2b3c4d-5e6f-4a7b-8c9d-0e1f2a3b4c5d",
  "template_name" : "gde-policy-template-01",
  "proxy_port" : 3306,
  "enc_alg" : "SM4"
}

状态码

状态码

描述

200

根据模板配置策略成功

错误码

请参见错误码。

相关文档