addaclip.sh
#/bin/bash
#获取现在使用的公网IP
nip=`curl ip.cip.cc`
#获取之前的公网IP
oip=`tail -1 home/test/ip.log|awk -F' ' '{print $2}'`
#如果旧IP为空则给一个内网IP
if [ -z "$oip" ]; then
oip='192.168.1.123'
fi
#如果新IP与旧IP不同则执行
if [ $nip != $oip ] ; then
#取当前时间
mytime=`date +%Y%m%d%H%M`
#将新ip写入文件
echo $mytime $nip >>/home/test/ip.log
#更新rds安全IP为本地最新IP
aliyun rds ModifySecurityIps --DBInstanceId rm-asdfasdfasfsaf --SecurityIps $nip
#去除安全组中旧ip相关
aliyun ecs RevokeSecurityGroup --SecurityGroupId sg-asfdasfasfdasfas
--RegionId cn-beijing --PortRange 3389/3389 --IpProtocol TCP --Description bgs-3389 --SourceCidrIp $oip
aliyun ecs RevokeSecurityGroup --SecurityGroupId sg-asfdasfasfdasfas
--RegionId cn-beijing --PortRange 21/21 --IpProtocol TCP --Description bgs-ftp --SourceCidrIp $oip
#去除slb白名单,需要用json格式
aliyun slb RemoveAccessControlListEntry --AclId acl-asdfasfsafdf --AclEntrys '[{"Comment":"bgs-7890","Entry":"'$oip'/32"}]'
#将新IP加入安全组
aliyun ecs AuthorizeSecurityGroup --SecurityGroupId sg-asfdasfasfdasfas
--RegionId cn-beijing --PortRange 3389/3389 --IpProtocol TCP --Description bgs-3389 --SourceCidrIp $nip
aliyun ecs AuthorizeSecurityGroup --SecurityGroupId sg-asfdasfasfdasfas
--RegionId cn-beijing --PortRange 21/21 --IpProtocol TCP --Description bgs-ftp --SourceCidrIp $nip
#将新IP加入slb白名单,需要用json格式
aliyun slb AddAccessControlListEntry --AclId acl-asdfasfsafdf --AclEntrys '[{"Comment":"bgs-7890","Entry":"'$nip'/32"}]'
fi
#查看数据库 安全IP列表
#aliyun rds DescribeDBInstanceIPArrayList --DBInstanceId rm-asdfasdfasfsaf --WhitelistNetworkType MIX
#查看安全组策略
#aliyun ecs DescribeSecurityGroupAttribute --SecurityGroupId sg-asfdasfasfdasfas
#查看负载均衡指定访问列表
#aliyun slb DescribeAccessControlListAttribute --AclId acl-asdfasfsafdf





