暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

使用aliyun cli更新acl策略

老柴杂货铺 2021-05-06
986

addaclip.sh 

#/bin/bash

#获取现在使用的公网IP

nip=`curl ip.cip.cc`

#获取之前的公网IP

oip=`tail -1 home/test/ip.log|awk -F' ' '{print $2}'`

#如果旧IP为空则给一个内网IP

if [ -z "$oip" ]; then

oip='192.168.1.123'

fi

#如果新IP与旧IP不同则执行

if [ $nip != $oip ] ; then

#取当前时间

mytime=`date  +%Y%m%d%H%M`

#将新ip写入文件

echo $mytime $nip >>/home/test/ip.log


#更新rds安全IP为本地最新IP

aliyun rds ModifySecurityIps --DBInstanceId rm-asdfasdfasfsaf --SecurityIps $nip


#去除安全组中旧ip相关

aliyun ecs RevokeSecurityGroup --SecurityGroupId sg-asfdasfasfdasfas

  --RegionId cn-beijing   --PortRange 3389/3389 --IpProtocol TCP --Description bgs-3389 --SourceCidrIp $oip

aliyun ecs RevokeSecurityGroup --SecurityGroupId sg-asfdasfasfdasfas

  --RegionId cn-beijing   --PortRange 21/21 --IpProtocol TCP --Description bgs-ftp --SourceCidrIp $oip


#去除slb白名单,需要用json格式

aliyun slb  RemoveAccessControlListEntry --AclId acl-asdfasfsafdf --AclEntrys '[{"Comment":"bgs-7890","Entry":"'$oip'/32"}]'


#将新IP加入安全组

aliyun ecs AuthorizeSecurityGroup --SecurityGroupId sg-asfdasfasfdasfas

  --RegionId cn-beijing   --PortRange 3389/3389 --IpProtocol TCP --Description bgs-3389 --SourceCidrIp $nip

aliyun ecs AuthorizeSecurityGroup --SecurityGroupId sg-asfdasfasfdasfas

  --RegionId cn-beijing   --PortRange 21/21 --IpProtocol TCP --Description bgs-ftp --SourceCidrIp $nip


#将新IP加入slb白名单,需要用json格式

aliyun slb AddAccessControlListEntry --AclId acl-asdfasfsafdf --AclEntrys '[{"Comment":"bgs-7890","Entry":"'$nip'/32"}]'


fi


#查看数据库 安全IP列表

#aliyun rds DescribeDBInstanceIPArrayList --DBInstanceId rm-asdfasdfasfsaf --WhitelistNetworkType MIX

#查看安全组策略

#aliyun ecs DescribeSecurityGroupAttribute --SecurityGroupId sg-asfdasfasfdasfas

#查看负载均衡指定访问列表

#aliyun slb DescribeAccessControlListAttribute --AclId acl-asdfasfsafdf 


文章转载自老柴杂货铺,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论