主题
阿里云Redis IP白名单配置
适用场景
云数据库 Tair(兼容 Redis)的公网访问白名单。本地调试需要连线上 Redis 时,不用每次 IP 变了就手动去改白名单。
问题在于大多数团队和个人没有固定公网 IP:家庭宽带每次拨号都可能换 IP,办公网出口也会变。IP 一变,白名单就失效,服务连不上;把白名单开成 0.0.0.0/0 又等于没设防。
yunplus 的做法是:让跑在你机器上的客户端定时上报当前公网 IP,一旦发现变化,就自动调用阿里云 OpenAPI 更新白名单规则。
前置条件
配置之前需要准备好两样东西:
- 访问秘钥 —— 阿里云的 AccessKey,用于调用 OpenAPI。创建方法见 阿里云获取API秘钥。
- 客户端 —— 装在你要放行的那台机器上(家里的 NAS、办公室的服务器都可以),它负责上报公网 IP。
权限要求
控制台在配置页面明确提示:需要授予该访问秘钥 AliyunKvstoreFullAccess 权限。权限不足时任务会执行失败,日志里通常会返回类似 AccessDenied 的错误。
在阿里云的RAM 访问控制里,给这个子账号绑定上述策略即可。
用子账号,不要用主账号
建议在阿里云的RAM 访问控制里单独建一个子账号,只授予上面这一条策略,再用它的 AccessKey。主账号密钥权限过大,一旦泄露风险极高。
配置流程
操作步骤
- 访问 云产品白名单,点击右上角「新增」。

- 在弹出的选择器中,左侧选择「阿里云」,右侧选择「Redis」。

- 填写配置表单。

- 访问秘钥和地域:选择实例所在的云账号密钥和地域。选完地域后,下方的实例下拉才会加载出数据。
IP类型的选择:
该产品只支持 IPV4
如果客户端所在网络拿不到 IPv4 公网地址(移动宽带的家庭网络经常是这种情况),这条白名单规则将无法正常更新。可以先用 IP归属地查询 或在客户端机器上执行 curl -4 ifconfig.me 确认是否有 IPv4 公网地址。
- 客户端:选择一个已创建的客户端。这个客户端所在机器的公网 IP,就是要被加进白名单的 IP。
这个产品不需要填端口
阿里云Redis的白名单是按 IP 维度控制的,放行之后该 IP 可以访问实例对外提供的服务端口,因此表单里没有端口字段。
- 备注:填写自定义说明,比如「家里宽带」「公司办公网」,方便日后区分。
- 点击「提交」完成配置。
配置项速查
| 配置项 | 说明 |
|---|---|
| 访问秘钥 | 阿里云的 AccessKey,需具备 AliyunKvstoreFullAccess 权限 |
| 地域 | 实例所在地域,决定下方实例列表的数据来源 |
| 云产品实例 | 从阿里云 API 拉取的真实实例列表中选择 |
| IP类型 | 仅支持 IPV4 |
| 端口 | 无需填写,放行该实例的服务端口 |
| 客户端 | 提供公网 IP 的那台机器 |
| 备注 | 自定义标识,方便区分不同规则 |
验证配置
第一步:看执行日志。 在白名单列表中点击对应规则的「执行日志」,可以看到最近 30 天的执行记录,包含客户端、执行时间、执行结果、执行 IP 地址和错误原因。

第二步:去阿里云核对。 打开 Tair(Redis)控制台 → 目标实例 →「白名单设置」,确认规则里出现了客户端上报的公网 IP。
第三步:实际连一次。 从客户端所在的那台机器发起访问,确认能连通。
客户端还没跑起来
执行日志一直是空的,通常是客户端脚本没有运行。回到 客户端 页面复制脚本命令,在目标机器上执行一次即可。
