
# SWR自定义策略
如果系统预置的SWR权限，不满足您的授权要求，可以创建自定义策略。
目前华为云支持以下两种方式创建自定义策略：
- 可视化视图创建自定义策略：无需了解策略语法，按可视化视图导航栏选择云服务、操作、资源、条件等策略内容，可自动生成策略。
- JSON视图创建自定义策略：可以在选择策略模板后，根据具体需求编辑策略内容；也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见[创建自定义策略](https://support.huaweicloud.com/usermanual-iam/iam_01_0605.html)。本章为您介绍常用的SWR企业版自定义策略样例。
  
**SWR自定义策略样例**
- 示例1：允许用户上传下载企业注册表test-swr，命名空间test-namespace下的镜像
  ```
  {
    "Version": "5.0",
    "Statement": [
      {
        "Effect": "Allow",
        "Action": [
          "swr:repository:downloadArtifact",
          "swr:repository:uploadArtifact"
        ],
        "Resource": [
          "SWR:*:*:repository:test-swr/test-namespace/*"
        ]
      },
      {
        "Effect": "Allow",
        "Action": [
          "swr:instance:createTempCredential"
        ],
        "Resource": [
          "*"
        ]
      }
    ]
  }
  ```
  
- 示例2：授权禁止RegionA下的镜像同步到RegionB区域。
  ```
  {
    "Version": "5.0",
    "Statement": [
      {
        "Effect": "Deny",
        "Action": [
          "swr:instance:createReplicationPolicy"
        ],
        "Resource": [
          "SWR:*:*:instance:*"
        ],
        "Condition": {
          "StringEquals": {
            "swr:TargetRegion": [
              "${region-b}"
            ],
            "swr:SourceRegion": [
              "${region-a}"
            ]
          }
        }
      },
      {
        "Effect": "Deny",
        "Action": [
          "swr:instance:createReplicationPolicy"
        ],
        "Resource": [
          "SWR:*:*:instance:*"
        ],
        "Condition": {
          "ForAnyValue:StringEquals": {
            "swr:SourceUrls": [
              "region a下的所有注册表地址"
            ],
            "swr:TargetUrls": [
              "region b下的所有注册表地址"
            ]
          }
        }
      }
    ]
  }
  ```
  
 
