用户指南

商用案例

API 文档

创建策略

最近更新时间:2020-08-11 08:07:39

1. 接口描述

接口请求域名: cam.tencentcloudapi.com 。

本接口(CreatePolicy)可用于创建策略。

默认接口请求频率限制:10次/秒。

推荐使用 API Explorer
点击调试
API Explorer 提供了在线调用、签名验证、SDK 代码生成和快速检索接口等能力。您可查看每次调用的请求内容和返回结果以及自动生成 SDK 调用示例。

2. 输入参数

以下请求参数列表仅列出了接口请求参数和部分公共参数,完整公共参数列表见 公共请求参数

参数名称 必选 类型 描述
Action String 公共参数,本接口取值:CreatePolicy。
Version String 公共参数,本接口取值:2019-01-16。
Region String 公共参数,本接口不需要传递此参数。
PolicyName String 策略名
PolicyDocument String 策略文档,示例:{"version":"2.0","statement":[{"action":"name/sts:AssumeRole","effect":"allow","principal":{"service":["cloudaudit.cloud.tencent.com","cls.cloud.tencent.com"]}}]},principal用于指定角色的授权对象。获取该参数可参阅 获取角色详情(https://cloud.tencent.com/document/product/598/36221) 输出参数RoleInfo
Description String 策略描述

3. 输出参数

参数名称 类型 描述
PolicyId Integer 新增策略ID
RequestId String 唯一请求 ID,每次请求都会返回。定位问题时需要提供该次请求的 RequestId。

4. 示例

示例1 创建一个策略

以下示例将创建一个允许cos所有API访问所有的cos资源的策略

输入示例

https://cam.tencentcloudapi.com/?Action=CreatePolicy
&PolicyName=test-2019-04-29
&Description=策略描述
&PolicyDocument={"version":"2.0","statement":[{"effect":"allow","action":["name/cos:*"],"resource":["*"]}]}
&<公共请求参数>

输出示例

{
  "Response": {
    "PolicyId": 17698703,
    "RequestId": "89360f78-b1dd-4e43-aa91-ecb2c8b8f282"
  }
}

5. 开发者资源

API Explorer

该工具提供了在线调用、签名验证、SDK 代码生成和快速检索接口等能力,能显著降低使用云 API 的难度,推荐使用。

SDK

云 API 3.0 提供了配套的开发工具集(SDK),支持多种编程语言,能更方便的调用 API。

命令行工具

6. 错误码

以下仅列出了接口业务逻辑相关的错误码,其他错误码详见 公共错误码

错误码 描述
FailedOperation.PolicyFull 用户策略数超过上限。
FailedOperation.PolicyNameInUse PolicyName字段指定的策略名已存在。
InternalError.SystemError 内部错误。
InvalidParameter.ActionError 策略文档的Action字段不合法。
InvalidParameter.ActionMiss 策略语法中操作不存在
InvalidParameter.ActionNotExist 策略语法中操作不存在
InvalidParameter.ActionServiceNotExist 策略语法中操作服务不存在
InvalidParameter.AttachmentFull principal字段的授权对象关联策略数已达到上限。
InvalidParameter.ConditionContentError 策略语法中条件内容不正确
InvalidParameter.ConditionError 策略文档的condition字段不合法。
InvalidParameter.ConditionTypeError 策略语法中条件操作符不正确
InvalidParameter.DescriptionLengthOverlimit Description入参长度不能大于300字节。
InvalidParameter.EffectError 策略文档的Effect字段不合法。
InvalidParameter.NotSupportProduct CAM不支持策略文档中所指定的资源类型。
InvalidParameter.ParamError 非法入参。
InvalidParameter.PolicyDocumentError PolicyDocument字段不合法。
InvalidParameter.PolicyDocumentLengthOverLimit PolicyDocument字段超过长度限制。
InvalidParameter.PolicyNameError PolicyName字段不合法。
InvalidParameter.PrincipalError 策略文档的principal字段不合法。
InvalidParameter.ResourceContentError 策略语法中资源内容不正确
InvalidParameter.ResourceError 策略文档的Resource字段不合法。
InvalidParameter.ResourceProjectError 策略语法中资源项目不正确
InvalidParameter.ResourceRegionError 策略语法中资源地域不正确
InvalidParameter.ResourceServiceNotExist 策略语法中资源服务不存在
InvalidParameter.ResourceUinError 策略语法中资源所属主账号不正确
InvalidParameter.StatementError 策略文档的Statement字段不合法。
InvalidParameter.UserNotExist 用户对象不存在。
InvalidParameter.VersionError 策略文档的Version字段不合法。
ResourceNotFound.GroupNotExist 用户组不存在。
ResourceNotFound.NotFound 资源不存在。
ResourceNotFound.UserNotExist 用户不存在。
目录