阿里云ECS动态白名单工具 v1.0.0 发布说明
版本号: v1.0.0
发布日期: 2025-05-20
发布类型: 稳定版 (Stable Release)
🚀 版本亮点
本次发布为首个生产可用版本,专注解决动态公网IP场景下的安全组管理难题:
✅ 智能IP追踪
- 自动检测公网IP变更,实时更新安全组规则
- 内置IP历史记录比对(
ipAddr.txt)
✅ 跨账号批量管理
- 支持多阿里云账号同时配置(生产/测试环境分离)
- 自动识别账号所属地域(如
cn-beijing/cn-hangzhou)
✅ 精细化策略控制
- 自定义端口范围(单端口如
22或范围80/443) - 协议类型可选(TCP/UDP)
- 允许/拒绝策略一键切换
✅ 零依赖CLI工具
- Go静态编译,单文件执行(Linux/Windows/macOS全支持)
📦 下载与安装
1. 二进制直接运行(推荐)
- Linux:
wget https://github.com/WillemCode/AliCloud_Whitelist/releases/download/v1.0.0/aliyun-whitelist-linux-amd64 -O /usr/local/bin/aliyun-whitelist chmod +x /usr/local/bin/aliyun-whitelist ./aliyun-whitelist
- macOS (Apple Silicon):
wget https://github.com/WillemCode/AliCloud_Whitelist/releases/download/v1.0.0/aliyun-whitelist-apple-arm64 -O /usr/local/bin/aliyun-whitelist chmod +x /usr/local/bin/aliyun-whitelist ./aliyun-whitelist
- Windows:
下载 aliyun-whitelist-windows-x64.exe 直接运行
2. 定时任务配置示例
# 每小时自动同步一次(Linux crontab)
0 * * * * /usr/local/bin/aliyun-whitelist >> /var/log/aliyun-whitelist.log 2>&1⚙️ 配置指南
- 首次使用需创建
config.yaml文件:aliyun_accounts: - name: "生产环境" regionId: "cn-beijing" access_key: "AK_****" access_secret: "SK_****" policy: "accept" Port_Range: "22/22" Ip_Protocol: "tcp" Security_GroupId: "sg-****" - name: "测试环境" regionId: "cn-shanghai" access_key: "AK_****" access_secret: "SK_****" policy: "accept" Port_Range: "80/443" Ip_Protocol: "tcp" Security_GroupId: "sg-****"
- 权限要求:
- 阿里云账号需具备
AliyunECSFullAccess权限 - 建议使用RAM子账号最小化授权
- 阿里云账号需具备
🐛 已知问题
- 在极端网络环境下可能出现IP检测超时(重试机制已内置)
- Windows版本首次运行需手动允许防火墙规则
📜 开源协议
本项目采用 GNU GPLv3 开源,修改或再分发需遵守协议要求。
需要更多帮助?请提交 GitHub Issue
⭐ 如果觉得好用,欢迎给项目点个 Star!