
# 创建权限策略 - CreateRule
#### 功能介绍
创建权限策略
#### 授权信息
账号具备所有API的调用权限，如果使用账号下的IAM用户调用当前API，该IAM用户需具备调用API所需的权限，具体权限要求请参见[权限和授权项](https://support.huaweicloud.com/api-ucs/ucs_api_0026.html)。
#### URI
POST /v1/permissions/rules
#### 请求参数
表1请求Header参数 
| 参数           | 是否必选 | 参数类型   | 描述                                                              |
|:---|:---|:---|:---|
| X-Auth-Token | 否    | String | 身份认证信息，调用接口的认证方式分为Token和AK/SK两种，如果您使用的Token方式，此参数为必填，请填写Token的值 |
   
表2请求Body参数 
| 参数       | 是否必选 | 参数类型                                                                     | 描述                                                                |
|:---|:---|:---|:---|
| metadata | 是    | [CreateRuleObjectMeta] object | 基本信息，为集合类的元素类型，包含一组由不同名称定义的属性。                                    |
| spec     | 是    | [RuleSpec] object                         | spec是集合类的元素类型，您对需要管理的对象进行详细描述的主体部分都在spec中给出。UCS通过spec的描述来创建或更新对象。 |
   
 表3CreateRuleObjectMeta 
| 参数   | 是否必选 | 参数类型   | 描述     |
|:---|:---|:---|:---|
| name | 是    | String | 权限策略名称 |
   
 表4RuleSpec 
| 参数          | 是否必选 | 参数类型                                                     | 描述                                           |
|:---|:---|:---|:---|
| iamUserIDs  | 否    | Array of strings                                         | 权限策略关联的IAM用户信息                               |
| type        | 否    | String                                                   | 权限策略类型，只允许四种类型：readonly/develop/admin/custom |
| contents    | 否    | Array of [Content] objects | 权限策略内容                                       |
| description | 否    | String                                                   | 权限策略描述信息                                     |
   
 表5Content 
| 参数        | 是否必选 | 参数类型             | 描述   |
|:---|:---|:---|:---|
| verbs     | 否    | Array of strings | 动作列表 |
| resources | 否    | Array of strings | 资源列表 |
   
#### 响应参数
**状态码：201**
表6响应Body参数 
| 参数  | 参数类型   | 描述       |
|:---|:---|:---|
| uid | String | 权限策略的UID |
   
**状态码：400**
表7响应Body参数 
| 参数 | 参数类型   | 描述 |
|:---|:---|:---|
| -  | String | -  |
   
**状态码：500**
表8响应Body参数 
| 参数 | 参数类型   | 描述 |
|:---|:---|:---|
| -  | String | -  |
   
#### 请求示例
创建权限策略
```
https://ucs.myhuaweicloud.com/v1/permissions/rules
{
  "metadata" : {
    "name" : "xxxxx"
  },
  "spec" : {
    "type" : "admin",
    "iamUserIDs" : [ "xxxxx" ]
  }
}
```
#### 响应示例
**状态码：201**
返回新建权限策略的UID信息。
```
{
  "uid" : "xxxx-xxxx-xxxx-xxxx"
}
```
#### 状态码
| 状态码 | 描述                |
|:---|:---|
| 201 | 返回新建权限策略的UID信息。   |
| 400 | 客户端请求错误，服务器无法执行请求 |
| 500 | 服务器内部错误           |
   
#### 错误码
请参见[错误码](https://support.huaweicloud.com/api-ucs/ErrorCode.html)。
