
# 创建自定义策略组
#### 操作场景
对于旗舰版、容器版策略组，支持通过复制的方式创建自定义策略组，您可以部署自定义策略组替换默认策略组，以匹配不同应用场景的主机安全需求。
#### 创建自定义策略组
1. [登录企业主机安全控制台](https://console.huaweicloud.com/hss/?locale=zh-cn)。
2. 在控制台左上角，单击![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002384023862.png)图标，选择区域或项目。
3. 在左侧导航栏，选择"安全运营 \> 策略管理"，进入"策略管理"界面，查看显示的策略组，字段说明如[表 策略组列表字段说明]所示。
   
   图1策略管理   
   ![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002089808250.png "点击放大")
    表1策略组列表字段说明 
   | 字段      | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
   |:---|:---|
   | 策略组名称   | 策略组的名称。系统预置策略组名称如下： - tenant_linux_professional_default_policy_group：专业版linux系统预置策略，仅可被查看，不支持复制和删除。  - tenant_windows_professional_default_policy_group：专业版windows系统预置策略，仅可被查看，不可被复制和删除。  - tenant_linux_container_default_policy_group：容器版linux系统预置策略，可通过复制该策略组来创建新的策略组。  - tenant_linux_serverless_default_policy_group：serverless版linux系统预置策略，可通过复制该策略组来创建新的策略组。  - tenant_linux_enterprise_default_policy_group：企业版linux系统预置策略，仅可被查看，不可被复制和删除。  - tenant_windows_enterprise_default_policy_group：企业版windows系统预置策略，仅可被查看，不可被复制和删除。  - tenant_linux_premium_default_policy_group：旗舰版linux系统预置策略，可通过复制该策略组来创建新的策略组。  - tenant_windows_premium_default_policy_group：旗舰版windows系统预置策略，可通过复制该策略组来创建新的策略组。  - wtp_主机名称：网页防篡改版策略，每台主机开启网页防篡改防护时都会默认生成对应的网页防篡改策略组。   |
   | 描述      | 策略组的详细描述。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
   | 支持的版本   | 策略组支持的企业主机安全版本。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   | 支持的操作系统 | 策略组支持的操作系统类型。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   | 关联服务器数  | 策略组关联的服务器数。单击数值，可查看策略组关联的服务器。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
      
   
   
4. （可选）如果您已开通企业项目，可在页面上方"企业项目"下拉框中选择企业项目，查看目标企业项目下的相关信息和数据。
5. 选择旗舰版或容器版策略组，单击策略组"操作"列的"复制"。
6. 在弹出的对话框中，输入"策略组名称"和"描述"。 
   - 策略组的名称不能重复，如果尝试通过复制来创建一个同名的策略组，将会失败。
   
   - "策略组名称"和"描述"只能包含中文、字母、数字、下划线、中划线、空格，并且首尾不能为空格。
   
   
   
   
7. 单击"确定"，创建一个新的策略组。 
   策略组创建完成后，您可以配置策略组中各个策略的生效规则。详细操作请参见[配置策略](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0044.html)。
   
   
 
#### 后续操作
完成策略组创建和策略配置后，您可以将新建的策略组部署应用到主机，详细操作请参见[部署防护策略](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0024.html)。
