
# 创建RCP
本章为您介绍如何创建自定义RCP，RCP常用示例请参见：[RCP配置示例](https://support.huaweicloud.com/usermanual-organizations/org_03_2025.html)。
#### 约束与限制
- 自定义RCP策略中的Effect仅支持使用Deny，不支持使用Allow。
- 自定义RCP策略中的关键字仅支持使用Action，不支持使用NotAction。
- Action前缀仅支持使用已对接RCP的云服务名称，例如Action="swr:\*:\*"，不支持使用通配符，比如Action="\*" 或 Action="\*:\*:\*"，支持RCP的云服务列表见[支持RCP的云服务](https://support.huaweicloud.com/usermanual-organizations/org_03_2027.html)。
- 自定义RCP策略中的授权项必须包含3个字段并包含以下结构: "service-name:type-name:action-name"
  
 
#### 操作步骤
1. 以组织管理员或管理账号的身份登录[组织管理控制台](https://console.huaweicloud.com/organizations/?&locale=zh-cn#/organizationMgmt)。
2. 进入策略管理页，单击"资源控制策略"，进入RCP管理页。 
   图1进入RCP管理页   
   ![](https://support.huaweicloud.com/usermanual-organizations/zh-cn_image_0000002418804900.png "点击放大")
   
   
3. 单击"创建"，进入RCP创建页面。 
   图2创建RCP   
   ![](https://support.huaweicloud.com/usermanual-organizations/zh-cn_image_0000002418964932.png "点击放大")
   
   
4. 输入策略名称。新创建的策略名称不能与已有策略名称重复。 
   （可选）输入策略描述。
   ![](https://support.huaweicloud.com/usermanual-organizations/zh-cn_image_0000002450511337.png "点击放大")
   
   
5. 在策略内容左侧可以直接编写JSON格式的策略内容。 
   关于如何编写JSON格式的策略语句可参考[RCP语法介绍](https://support.huaweicloud.com/usermanual-organizations/org_03_2019.html)和[RCP配置示例](https://support.huaweicloud.com/usermanual-organizations/org_03_2025.html)。
   ![](https://support.huaweicloud.com/usermanual-organizations/zh-cn_image_0000002418965696.png "点击放大")
   ![](https://support.huaweicloud.com/usermanual-organizations/public_sys-resources/note_3.0-zh-cn.png)
   自定义策略版本号（Version）固定为5.0，不可修改。
   
   
6. 将光标置于策略内容左侧的statement语句中，即可在策略内容右侧使用策略编辑器进行编辑自定义策略的操作、资源和条件。 
   ![](https://support.huaweicloud.com/usermanual-organizations/zh-cn_image_0000002452524897.png "点击放大")
   - 添加操作：单击![](https://support.huaweicloud.com/usermanual-organizations/zh-cn_image_0000002417032364.png "点击放大")号，选择或搜索要添加的服务及相应操作项，添加成功的操作项会自动显示在策略内容左侧的Action元素下。如[图3]所示。
     图3添加操作   
     ![](https://support.huaweicloud.com/usermanual-organizations/zh-cn_image_0000002452525761.png "点击放大") 
   
   - 添加资源：仅支持资源级授权的服务可添加。单击![](https://support.huaweicloud.com/usermanual-organizations/zh-cn_image_0000002417032380.png "点击放大")号，选择操作对应的服务，在选择资源类型，根据实际情况填写URN。如[图4]所示。
     图4添加资源   
     ![](https://support.huaweicloud.com/usermanual-organizations/zh-cn_image_0000002450511369.png) 
   
   - 添加条件（可选）：单击![](https://support.huaweicloud.com/usermanual-organizations/zh-cn_image_0000002416872516.png "点击放大")号，添加条件键和运算符，规定策略生效的条件。如[图5]所示。
     图5添加条件   
     ![](https://support.huaweicloud.com/usermanual-organizations/zh-cn_image_0000002417032388.png) 
    
   
   
7. （可选）单击"添加新语句"，可添加Statement元素的对象。 
   Statement元素的值可以是多个对象组成的数组，表示不同的权限约束。
   图6添加新语句   
   ![](https://support.huaweicloud.com/usermanual-organizations/zh-cn_image_0000002418807176.png "点击放大")
   
   
8. （可选）为策略添加标签。在标签栏目下，输入标签键和标签值，单击"添加"。 
   图7为RCP添加标签   
   ![](https://support.huaweicloud.com/usermanual-organizations/zh-cn_image_0000002450591525.png "点击放大")
   
   
9. 单击右下角"保存"后，系统会自动校验语法，如跳转到策略列表，则RCP创建成功；如系统提示策略内容有误，则请按照语法规范进行修改。
 
