日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

阿里巴巴超大规模Kubernetes基础设施运维体系解读

發布時間:2024/8/23 编程问答 53 豆豆
生活随笔 收集整理的這篇文章主要介紹了 阿里巴巴超大规模Kubernetes基础设施运维体系解读 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

簡介:ASI:Alibaba Serverless infrastructure,阿里巴巴針對云原生應用設計的統一基礎設施。ASI 基于阿里云公共云容器服務 ACK之上,支撐集團應用云原生化和云產品的Serverless化的基礎設施平臺。

作者 | 仔仁、墨封、光南
來源 | 阿里技術公眾號

一 序言

ASI:Alibaba Serverless infrastructure,阿里巴巴針對云原生應用設計的統一基礎設施。ASI 基于阿里云公共云容器服務 ACK之上,支撐集團應用云原生化和云產品的Serverless化的基礎設施平臺。

2021年天貓雙十一,對于ASI來說又是難忘的一年,今年我們又完成了很多“第一次”:

  • 第一次全面統一調度:電商、搜索、odps離線和螞蟻業務全面上ASI統一調度架構,整個業務核數達到了驚人的數千萬核。
  • 第一次將搜索業務“無感知”平滑遷移到ASI:近千萬核的業務,業務無感的搬到ASI(但是我們卻經歷了很多個不眠之夜)。
  • ASI場景的K8s單集群規模超過萬臺節點,數百萬核,超越K8S社區的5000臺規模,不斷優化大規模集群的性能和穩定性。
  • 中間件服務第一次用云產品架構支持集團業務:中間件基于ASI公共云架構,將中間件服務平滑遷移到云上,用云產品架構支持集團業務,實現“三位一體”。

ASI在大規模生產應用的錘煉下,不僅沉淀了非常多的K8S穩定性運維能力,更是在支持serverless場景下孵化了很多創新能力。如果運維過K8S(特別是運維大規模集群)的同學一定會有很深的感觸:把K8S用起來很容易,想要用好K8S真心不容易。ASI在使用K8S調度體系架構早期成長階段,也經歷過多次血的教訓,過程中我們持續成長、學習和成熟。例如:

  • 一次正常的Kubernetes大版本升級流程,在升級Kubelet時把一個集群近千臺業務POD全部重建;
  • 一次線上非標操作,將大批量的vipserver服務全部刪除,幸虧中間件有推空保護,才沒有對業務造成災難性影響;
  • 節點證書過期,由于節點自愈組件故障情況誤判,并且風控/流控規則判斷也有誤,導致自愈組件誤將一個集群300+節點上的業務全部驅逐;

以上列舉的各種故障場景,即使是專業K8S團隊都無法避雷,如果是對K8S了解很少的用戶,肯定更無法預防和規避風險。所以,給所有正在使用K8S服務,或者想要用K8S服務的用戶一個中肯建議:不要想著自己就能運維好K8S集群,里面有多少坑你真的想象不到,專業的人做專業的事,讓專業產品和SRE團隊來實現運維。在這里,我也是強烈建議用戶使用阿里云容器服務ACK,因為我們在阿里巴巴大規模場景下沉淀能力增強、自動化運維和能力都會反哺到ACK中,幫忙更好的維護用戶的Kubernetes集群。

ASI能運維好這么多龐大K8S集群,一定得有“兩把刷子”。今天我會給大家詳細介紹ASI在為阿里集團構建云原生基礎設施,和支持阿里云云產品Serverless化方面,我們的運維體系和穩定性工程能力。

二 ASI 技術架構形態

在介紹ASI的全托管運維體系之前,我花一點篇幅來介紹一下ASI。ASI是基于ACK、ACR之上面向集團和云產品的Serverless化平臺,旨在支撐阿里巴巴應用云原生化和阿里云產品Serverless化。下面介紹容器服務家族的幾位成員:ACK、ASK、ACR。

針對阿里巴巴和云產品業務場景,在K8s集群功能層面我們會給用戶提供增強的能力,比如調度能力增強、Workload能力增強、網絡能力增強、節點彈性能力增強和多租安全架構等等;在集群運維層面,提供Serverless化的No Ops體驗,比如集群大版本升級、組件升級、節點組件升級、節點CVE漏洞修復、節點批量運維等,為用戶的K8S集群穩定性兜底。

三 ASI全托管運維支撐體系

ASI為大規模K8s集群,提供了全托管、免運維的用戶體驗。這些能力不是Kubernetes原生就具備的,而是在大量實踐和失敗過程中沉淀出來的系統穩定性加固能力。而放眼整個行業,正是阿里巴巴的規模化復雜場景,才能錘煉出大規模場景下的Kubernetes運維服務體系。

在講ASI運維體系之前,我先強調一下在做系統能力建設過程的一個重要原則:不重復造輪子,但是也不能完全依賴其他系統的能力。沒有哪一款產品、系統能cover住所有業務的所有問題(特別是ASI這樣體量的業務)。依賴上下游鏈路已經建好的系統能力,但是不會完全依賴,要做好系統分層設計。如果一個系統做好了底層的運維通道,我們一定不會再去做一個運維通道,而是會基于上層運維通道做我們自己業務變更的編排;如果一個系統做好了監控、告警鏈路的能力,我們會做好監控、告警規則和路由分發的管理。

另外一件非常重要的事情:做穩定性的團隊要想做好運維管控系統,就一定要對業務架構有非常全面、深入的了解。穩定性團隊不能只做運營,也不能僅僅在架構外面做1-5-10能力,這樣是很難把控整個架構的穩定性。ASI SRE雖然是為ASI基礎設施穩定性兜底的團隊,但是很多SRE同學都可以獨立去對接新的業務,并能決定整個業務上ASI的架構。其實很多時候,如果是SRE和研發配合去接的業務方,往往問題都少很多,因為兩個角色非常互補:研發在技術架構上有很好的判斷,SRE在架構合理性和穩定性風險有很好的判斷。

如上圖是ASI集群部署架構,完全基于ACK產品Infra架構的KOK(Kube On Kube)底座。整個架構分層為:

  • 元集群(KOK架構底層K):用于承載Kubernetes業務集群的核心管控組件,將業務集群管控容器化部署,能保證部署方式更加標準,部署效率也會大大提升。
  • Control-Plane:就是業務集群核心管控4大件:kube-apiserver/kube-controller-manager/kube-scheduler 和 etcd 集群。
  • Add-Ons:Serverless核心功能組件,調度增強組件(統一調度器)、網絡組件、存儲組件、Workload組件(OpenKruise)、coredns和其他一些旁路組件。
  • Data-Plane:節點管控組件,比如containerd、kubelet,kata 等,還有一些其他節點上的插件。

基于ASI整個架構,我們經過不斷探索、抽象,將ASI運維體系,抽象成核心幾大模塊,如下圖所示:

  • 統一變更管控:這個是我們從ASI的第一天就開始建設的系統能力,因為從阿里巴巴技術發展過程中吸取的經驗教訓來看,很多重大故障都是由于變更不規范、沒評審、沒風險卡點導致;
  • 集群運維管控:ACK會提供K8S集群全托管的標準產品能力,但是如何/何時做規模化升級的編排、驗證、監控是我們需要考慮;并且我們還需要建設合理的備容機制,保證集群的穩定性;
  • ETCD運維管控:ETCD也是完全基于ACK的提供的全托管ETCD Serverless產品能力,我們會和ACK同學一起共建ETCD性能優化、備容來更好的服務ASI的超大規模集群;
  • 組件運維管控:ASI運維體系非常核心的能力建設,Serverless全托管服務,最核心的就是各個核心組件都要有相應的研發團隊進行功能擴展和運維支持。這樣如何定義研發同學的研發模式,確保日常運維的穩定性和效率是ASI產品能支持大量業務的關鍵。所以在ASI成立之初(2019年支持集團業務上云)我們就建立起了ASI組件中心,逐漸定義和優化ASI核心組件的研發、運維模式;
  • 節點全托管運維管控:這塊是非常多云產品團隊希望容器服務提供的能力,特別業務產品團隊,他們對基礎設施非常不了解,希望有團隊能幫忙將節點運維全托管掉。節點運維能力也是ASI在支撐阿里集團過程中非常重要的能力沉淀,我們也將這部分經驗輸出到售賣區,并繼續不斷優化。云上最大的特點就是資源彈性,ASI在售賣區也為云產品用戶提供了節點極致彈性能力。
  • 1-5-10能力建設:云上用戶有一個非常重要的特點,對故障容忍度非常低。這也給ASI帶來了非常大的挑戰,如何及時發現、排查和恢復問題,是我們一直要不斷探索的。
  • 資源運營:備容,成本優化一直都是基礎設施服務要解的問題,我們既要確保服務運行穩定(比如不OOM,不出現CPU爭搶),又要降低成本,更要降低云產品的服務成本。

接下來我會針對ASI全托管運維體系中關鍵系統/技術能力的設計思路和具體方案進行闡述,向大家呈現我們是如何一步步將大規模Kubernetes全托管運維服務建設起來的。

1 集群全托管運維能力

當我們在運維大規模Kubernetes集群的時候,最深的感受就是:規模化既會給單個運維操作帶來很大的復雜度,也會將單個運維操作的風險爆炸半徑大大擴大。我們也是經常會被下面的問題挑戰:

  • 所有變更是不是都有變更風險管控?
  • 這么多的集群,這么多的節點(ASI單集群已經超過了上萬節點),怎么做灰度穩定性風險最小?
  • 黑屏變更無法杜絕,如何把控風險?
  • 單個運維動作雖然不難,但是我們經常面臨的是多個運維操作組合的復雜操作,系統如何方便的去編排這些運維操作?

帶著這四個問題,接下來我會詳細介紹,我們如何在實踐中不斷抽象和優化我們的系統能力,并沉淀出目前對ASI全托管服務非常重要的穩定性系統能力。

統一變更風險管控

2019年,當我們剛成立ASI SRE團隊的時候,就在探索如何把控變更帶來的風險。當時的穩定性系統能力還非常弱,真的是百廢待興,新的SRE團隊的同學都是從阿里云自研的Sigma調度系統各個子研發團隊抽調出來的,所以大家對容器、k8s、etcd這些技術都非常精通,但是對如何做SRE,如何做穩定性都是一臉懵。記得剛開始,我們在ASIOps系統(當時還叫asi-deploy)里接入ChangeFree變更審批都花了2~3周的時間。面對新的架構(Sigma -> ASI)、新的場景(集團業務上云)和如此復雜、龐大的Kubernetes業務體量,我們也沒有太多外界的經驗可以借鑒。

當時我們想的是靠系統來做變更風險管控肯定是來不及的(集團業務全面上云已經開展起來,大量新的技術方案出來、大量線上變更),只能先靠“人治”。所以我們就在整個ASI團隊宣導任何變更都要讓SRE審批,但是SRE并不能了解ASI所有技術架構細節,做完善的風險評估。為此,我們又開始組建“變更評審”會議,在評審會上邀請每一個領域的專家同學參與進行變更方案的風險評審。也是因為這個變更評審機制,幫助ASI在變更風險阻斷系統能力非常不足的情況下穩定的渡過了那段“艱難”的時期。ASI的變更評審會議也一直延續到今天,沒有封網特殊時期,都會如期召開。也是那段時間,SRE通過參加每一次線上變更的審批,也沉淀了非常多的安全生產規則:

與此同時,我們開始將這些已經非常明確的變更風險阻斷的規則實現到ASIOps系統中。剛開始是實現ASI底層系統架構層面的風險阻斷能力,后來發現很多變更只通過底層ASI的指標/探測是沒辦法發現問題的,需要有一種機制能聯動上層業務系統來觸發業務層面的一些風險阻斷規則判斷,這樣才能盡可能的確保我們的變更不會對上層業務帶來影響。所以,我們開始在ASIOps實現變更風險規則庫的管理,并實現了一種webhook的機制,來聯動上層業務方的巡檢檢測/E2E測試。

ASI有了這套在線變更風險阻斷系統能力之后,我們再也沒有出現過封網期私自變更,變更不做灰度、不驗證等這類觸犯變更紅線的行為。

變更灰度能力

從實際經驗來看,每一次線上變更,不管我們前期方案評審多么仔細、多么嚴格,風險阻斷做的多么完善,運維功能寫的多好。代碼上線之后,總是會出現我們“意想不到”的情況。對于已經知道的事情,我們一定會做的很好,可怕的是我們考慮不到的事情,這不是能力問題,現實架構他就是足夠復雜。

所以功能上線一定要灰度。當然,我們還要保證變更動作的確定性,不能說張三變更是這樣順序去灰度的,李四同樣的變更又是另外的一個灰度順序。ASI變更灰度能力,我們也是經過了好多次迭代。

Sigma時代,集群都是跨機房/跨Region部署的,所以如此龐大的業務體量,Sigma也只需要10個不到的集群來承載。對于研發來說,因為集群個數不多,集群做什么用的、業務類型是怎樣的,都很清楚,所以發布成本不是很高(當然,由于爆炸半徑太大,發布小問題也是不斷)。但是演進到ASI架構之后,集群規劃是嚴格按照Region/機房來進行切割的,并且由于K8S集群本身可伸縮性問題,無法像Sigma集群那樣一個集群能承載十幾萬的節點,K8S社區當時給的是單集群規模不能超過5000節點(雖然現在ASI已經優化到單集群上萬節點,但是過大的集群在穩定性與爆炸半徑方面的風險也更高)。在這種架構形態之下,ASI集群的個數肯定會遠遠大于Sigma集群的個數。研發同學都還在Sigma后期、ASI早期時代,很多研發習慣還是沿用Sigma當時的模式,發布工具還是Sigma時代的產物,沒辦法支持大規模K8S集群精細化組件發布。各個團隊的研發每次發布也都膽戰心驚,也怕出問題。

當時,在集團ASI集群個數還沒有增長上來之時,我們就已經意識到要去解決變更確定性的問題。ASI這么多集群,幾十萬的節點,如果讓各個研發同學去決定如何變更肯定是要出問題的。但是,當時我們的系統能力又非常不足,也沒辦法很智能的通過綜合判斷各種條件來為研發同學的變更確定一條最佳的變更灰度順序。那怎么辦呢?系統不牛逼,但是也得要解決問題啊。所以我們提出了一個pipeline的概念:由SRE主導和核心研發TL一起確定線上核心集群的發布順序,定義為一條pipeline,然后所有研發在做組件升級的時候,必須要綁定這條pipeline,發布的時候,就可以按照我們規定好的集群順序來進行灰度發布了,這就是pipeline概念的由來。這一個“看起來很low”的功能,在當時消耗了我們非常大的精力投入才做出一個初版。不過,當我們“滿懷信心”把pipeline推廣給研發同學用的時候,卻沒有收到我們想象中的“鮮花和掌聲”,而是很多“吐槽和優化建議”。所以我們改變推廣策略:逐步小范圍推廣、逐步修正、然后大范圍推廣,直到大家完全接受。現在pipeline已經成為了ASI研發同學必不可少的發布工具了。現在想起來,也覺得蠻有意思的。也讓我們明白一個道理:任何新的功能不能“閉門造車”,一定要從我們的用戶角度出發來進行設計、優化,只有用戶滿意,才能證明我們系統/產品的價值。

下圖就是我們按照測試->小流量->日常->生產這個順序,為研發定義的集團核心交易集群的發布順序:

靜態pipeline編排ASI集群順序的能力,在當時只支持集團為數不多的ASI集群時,問題還不大。但是當ASI業務擴展到了阿里云云產品之后,特別是我們和Flink產品一起孵化出了ASI硬多租VC架構之后,一個用戶一個小的集群,集群數量陡增,這種人工編排集群順序就暴露很多問題了:

  • 更新不及時:新增了一個集群,但是沒有通知相關同學,沒有加到對應的pipeline;
  • 自動適配能力不夠:ASI新接入了一個云產品,需要人工新加一條pipeline,經常更新不及時;
  • 維護成本高:隨著業務越來越多,各個研發owner要自己維護非常多條pipeline;
  • 擴展能力不足:pipeline順序不能動態調整,ASI支持云產品之后,有一個非常重要的需求就是按照GC等級進行灰度,靜態pipeline完全無法支持。

基于上述靜態pipeline總總不足,我們也是早就開始了技術方案的優化思考和探索。ASI核心是資源調度,我們的調度能力是非常強的,特別是現在集團做的統一調度項目,將集團電商業務、搜索業務、離線業務和螞蟻業務,全部用統一的調度協議上了ASI。我就在想,ASI統一調度器是資源cpu、memory的調度,集群信息、Node數量、Pod數量、用戶GC信息也都是“資源”,為什么我們不能用調度的思想去解決ASI集群灰度順序編排的問題呢?所以,我們參考了調度器的設計實現了Cluster-Scheduler,將集群的各種信息整合起來,進行打分、排序,得出一條集群pipeline,然后提供給研發同學來進行灰度發布。

Cluster-Scheduler實現了一種“動態”pipeline的能力,能很好的解決靜態pipeline碰到的各種問題:

  • 組件灰度發布的時候,通過Cluster-Scheduler篩選的集群范圍肯定不會漏集群;
  • 集群發布順序按照GC等級來進行權重設置,也能根據集群的規模數據來動態調整集群的權重;
  • 研發發布的時候,不需要再維護多條靜態pipeline,只需要選擇組件發布范圍,會自動進行集群發布順序編排。

當然靜態pipeline有一個很大的優點:集群發布順序可以自助編排,在一些新功能上線場景中,研發需要有這種自助編排能力。所以未來我們也是靜態/動態pipeline一起配合使用,互相補充。

集群webshell工具

SRE在做穩定性風險把控的時候,一定是希望所有的變更都是白屏化和在線化。但是從我們運維K8S的實際情況來看,沒辦法將所有的運維操作都白屏化來實現。我們又不能直接將集群證書提供給研發同學:一是會存在權限泄漏安全風險,;二是研發在本地用證書操作集群,行為不可控,風險不可控。ASI初期也出現過多次在本地用kubectl工具誤刪除業務Pod的行為。雖然我們無法將K8S所有運維操作都白屏化在系統上提供給研發使用,但是我們可以將kubectl工具在線化提供給研發來使用,然后基于在線化工具提供穩定性、安全性加固、風控等能力。

所以,我們在Ops系統里提供了集群登陸工具webshell,研發可以先按“最小可用”原則申請集群資源訪問權限,然后通過webshell中去訪問集群進行相應的運維操作。在的webshell中我們會將用戶的所有操作記錄下來,上傳到審計中心。

在線webshell,對比用戶本地證書訪問集群,我們做了非常多的安全/穩定性加固:

  • 權限精細化管控:權限與用戶綁定,有效期、權限范圍嚴格管控;
  • 安全:不會給用戶提供證書,所以不會出現證書泄漏的問題;
  • 審計:所有操作都有審計;
  • 風控:檢測危險操作,發起在線審批之后再運行操作。

變更編排能力

前面講的風險阻斷、變更灰度和黑屏變更收斂,都是在解決ASI穩定性問題。但是,誰又能幫助解決我們SRE同學面臨的挑戰呢?

做穩定性的同學都知道:只有將變更白屏化/在線化之后,我們才能對這些變更中心化管控,把控變更風險。但是對于ASI這種非常龐大復雜的基礎設施服務來說,變更場景繁多、復雜。我們SRE負責整個ASIOps運維管控平臺的建設,既要面對每天繁重的運維工作,還要建系統,更要命的是我們的同學都是后端開發工程師出身,Ops系統需要做前端界面,寫前端是后端工程師的夢魘,經常是一個后端功能1h寫完,前端頁面要畫至少一天。

SRE團隊是一個技術服務團隊,不僅僅要讓我們的服務方滿意,更要讓我們自己滿意。所以,我們在搞系統能力建設的過程中,一直在探索怎么降低運維系統開發的成本。大家應該也知道,運維能力和業務系統能力不同,運維操作更多是多個操作編排起來的一個綜合操作,比如解決線上ECS上ENI網卡清理的問題,完整的運維能力是:首先在節點上執行一個掃描腳本,將泄漏的ENI網卡掃描出來;然后是將掃描出來的泄漏的ENI網卡作為入參傳給清理ENI網卡的程序;最后ENI網卡清理完成,上報相應的狀態。所以,我們當時就想做一個事情:實現一套運維操作編排引擎,能快速的將多個單個獨立的運維操作編排起來實現復雜的運維邏輯。當時我們也調研了很多編排工具比如tekton、argo這類的開源項目。發現要么是項目PR的非常好,但是功能還是太基本,沒辦法滿足我們的場景;要么就是在設計上更多的是適用于業務場景,對于我們這種底層基礎設施非常不友好。

所以,我們決定取現在已有編排工具的精華,參考他們的設計,實現ASI自己的一套運維編排引擎工具。這就是ASIOps中Taskflow編排引擎的由來,架構設計如下圖所示:

  • PipelineController:維護任務間的依賴信息
  • TaskController:任務狀態信息維護
  • TaskScheduler:任務調度
  • Task/Worker:任務執行

舉一個節點擴容功能的例子,如果是單獨實現一套節點全生命周期管理的功能,所有的操作功能都要自己寫。但是在使用了Taskflow編排能力之后,只需要實現3個executor(執行器)邏輯:Ess擴容、節點初始化、節點導入。Taskflow會將這3個executor執行流串聯起來,完成一次節點擴容操作。

目前Taskflow這套編排引擎在ASIOps內被廣泛使用,覆蓋了診斷、預案、節點導入導出、VC集群開服、一次性運維、發布等場景,也大大提升了新的運維場景系統能力開發的效率。

經過兩年多的鍛煉,SRE團隊的核心研發同學基本都是“全棧工程師”(精通前、后端研發)。特別是前端界面研發,現在不僅沒有成為我們團隊的負擔,相反成為了我們團隊的優勢。很多系統能力都需要前端界面暴露給用戶來使用,而在ASI這個絕大部分研發都是后端工程師的團隊,SRE團隊前端開發資源成為了我們非常重要的“競爭力”。也充分證明了:技多不壓身。

小結

關于ASI集群全托管運維能力,我這邊核心介紹了在系統能力實現上是如何做變更風險阻斷、變更編排、變更灰度和收斂黑屏變更。當然,我們在ASI管控全托管層面做的遠遠不止這些系統能力,還有非常多次的架構升級的大型線上變更,正是因為我們有如此多場景積累,才能沉淀出很多重要的系統能力。

2 組件全托管運維能力

關于ASI組件全托管能力,我們之前已經發表過一篇文章進行詳細介紹:ASI 組件灰度體系建設,大家有興趣可以詳細看一下,確實在ASI如此大規模場景下,才會有的技術和經驗的沉淀。所以我這里就不做過多的技術方案的介紹,更多是介紹我們技術演進的過程。ASI在組件灰度能力建設的分享,也入選了2020年KubeCon topic:《How we Manage our Widely Varied Kubernetes Infrastructures in Alibaba》,感興趣的同學可以去找一下相關的視頻。

ASI全托管模式下組件全托管能力是和目前半托管容器服務云產品一個非常重要的區別:ASI會負責Kubernetes集群中核心組件維護工作(研發、問題排查和運維)。這個其實也是和ASI起源有關,ASI起源于集體業務全面上云時期,我們提供一個大集群+公共資源池的模式讓業務逐漸從Sigma架構遷移上ASI。對于集團業務來說,肯定不會去維護K8S集群以及集群里的各種組件,所以這塊就完全由ASI團隊來負責,也讓ASI逐漸孵化出了組件全托管的系統能力。

如上圖,ASI整個架構的各種層面的組件現在都是基于ASIOps進行統一的變更灰度編排管理。其實,在現在看來ASI的所有組件放在一個平臺來維護,并且統一來進行灰度能力建設是非常理所當然的事情。但是,在當時我們也是經過了非常長時間的“斗爭”,才讓今天的架構變得如此合理。在多次激烈的探討和各種來自穩定性的壓力背景下,我們終于探索出了一個比較符合目前K8S架構的頂層設計:

  • IaC組件模型:利用K8S聲明式的設計,來將所有ASI組件類型的變更全部改為面向終態的設計;
  • 統一變更編排:組件變更最重要的是灰度,灰度最重要的是集群/節點灰度順序,所有組件都需要變更灰度編排;

組件云原生改造:原來節點基于天基的包變更管理改造成K8S原生Operator面向終態的設計,這樣節點組件實現基本的組件變更通道、分批、暫停等能力。由上層的Ops系統來實現組件版本管理、灰度變更編排等。

經過兩年多的發展,ASI體系下組件變更也完全統一在一個平臺下,并且基于云原生的能力也建設出了非常完善的灰度能力:

3 節點全托管運維能力

前面我也介紹了,我們在建設系統能力時不會重復造輪子,但是也不能完全依賴其他產品的能力。ACK提供了節點生命周期管理的基本產品能力,而ASI作為ACK之上的Serverless平臺,需要在ACK基本產品能力之上,建設規模化運維能力。從Sigma時代到ASI支持集團超大統一調度集群過程中,ASI沉淀了非常多規模化運維節點的能力和經驗。接下來介紹一下我們在售賣區如何建設節點全托管能力建設起來。

節點全生命周期定義

要建設比較完善的節點全托管運維能力,我們首先要梳理清楚節點全生命周期的每一個階段需要做哪些事情,如下圖我們將節點全生命周期大致分為5個階段:

  • 節點生產前:售賣區比較復雜的場景是每一個云產品都有一套或多套資源賬號,還有很多需要自定義ECS鏡像。這些都需要在新業務接入時進行詳細定義;
  • 節點導入時:集群節點導入時需要建設節點創建/擴容/導入/下線等操作;
  • 節點運行時:節點運行時往往是問題最多的階段,這塊也是需要重點能力建設的階段,如節點組件升級、批量執行腳本能力、cve漏洞修復,節點巡檢、自愈能力等等;
  • 節點下線時:在節點成本優化、內核cve漏洞修復等場景下,都會需要節點騰挪、下線等規模化節點運維能力;
  • 節點故障時:在節點故障時,我們需要有節點問題快速探測能力、問題診斷能力和節點自愈能力等。

節點能力建設大圖

ASI售賣區節點托管能力建設1年多,已經承載了售賣區所有上ASI的云產品,并且大部分核心能力都已經建設比較完善,節點自愈能力我們也在不斷優化完善中。

節點彈性

在云上一個最大的特點就是資源彈性,節點彈性能力也是售賣區ASI給云產品用戶提供的一個非常重要的能力。ASI的節點彈性能力依靠ECS資源的極致彈性,能按照分鐘級來進行ECS資源購買和釋放,幫忙云產品精細化控制資源成本。視頻云云產品目前就在ASI上重度依賴ASI節點彈性能力,進行資源成本控制。視頻云平均一天節點彈性3000多次,并且經過不斷優化,ASI節點彈性能達到幾分鐘內完全拉起視頻云業務。

在節點彈性上,我們在節點整個生命周期中都進行了性能優化:

  • 管控層面:通過控制并發度,可以快速完成幾百臺ECS的彈性任務處理;
  • 組件部署優化:

    • daemonset組件全部修改為走Region vpc內部地址拉取;
    • rpm組件采用ECS鏡像內預裝模式,并進行節點組件部署序編排來提升節點組件安裝速度;
    • 最后就是yum源帶寬優化,從原來走共享帶寬轉為獨占帶寬模式,避免被其他rpm下載任務影響我們節點初始化。
  • 業務初始化:引入dadi鏡像預熱技術,節點導入過程中可以快速預熱業務鏡像,目前能達到10g大小鏡像的業務拉起只需要3min左右。

4 1-5-10 能力建設

ASI全托管模式的服務,最重要的還是我們能為云產品用戶進行底層集群穩定性問題進行兜底。這個對ASI的1-5-10能力要求就非常高,接下來主要給大家介紹3個核心穩定性能力:

  • 風控:在任何場景下,ASI都應該具備踩剎車的能力;
  • KubeProbe:快速探測集群核心鏈路穩定性問題;
  • 自愈:龐大的節點規模,非常依賴節點自愈能力。

風控

在任何時刻,ASI一定要有“踩剎車”的能力,不管是我們自己同學誤操作,還是上層業務方誤操作,系統必須有及時止損的能力。在文章開頭,我也介紹了ASI曾經發生過的大規模重啟、誤刪pod的事故。正因為之前血淚教訓,才造就了我們很多風控能力的誕生。

  • KubeDefender限流:對一些核心資源,比如pod、service、node,的操作(特別是Delete操作)按照1m、5m、1h和24h這樣的時間維度設置操作令牌。如果令牌消耗完就會觸發熔斷。
  • UA限流:按時間維度設置某一些服務(UserAgent來標識)操作某一些資源的QPS,防止訪問apiserver過于頻繁,影響集群穩定性。UA限流能力是ACK產品增強能力。
  • APF限流:考慮apiserver的請求優先級和公平性,避免在請求量過大時,有一些重要控制器的被餓死。K8S原生增強能力。

KubeProbe

KubeProbe是ASI巡檢/診斷平臺,經過不斷迭代,目前我們演進了兩種架構:中心架構和Operator常駐架構。KubeProbe也中了今年上海KubeCon議題,感興趣的同學,到時候也可以參加一下上海KubeCon線上會議。

1)中心架構

我們會有一套中心管控系統。用戶的用例會通過統一倉庫的鏡像的方式接入,使用我們通用的sdk庫,自定義巡檢和探測邏輯。我們會在中心管控系統上配置好集群和用例的關系配置,如某用例應該執行在哪些集群組上,并做好各種運行時配置。我們支持了周期觸發/手動觸發/事件觸發(如發布)的用例觸發方式。用例觸發后會在集群內創建一個執行巡檢/探測邏輯的Pod,這個pod里會執行各種用戶自定義的業務巡檢/探測邏輯,并在成功和失敗后通過直接回調/消息隊列的方式通知中心端。中心端會負責告警和用例資源清理的工作。

2)常駐Operator架構

對于某些需要724小時不間斷的高頻短周期探測用例,我們還實現了另外一套常駐分布式架構,這套架構使用一個集群內的ProbeOperator監聽probe config cr變化,在探測pod中周而復始的執行探測邏輯。這套架構,完美復用了KubeProbe中心端提供的告警/根因分析/發布阻斷等等附加功能,同時使用了標準Operator的云原生架構設計,常駐體系帶來了極大的探測頻率提升(因為去掉了創建巡檢pod和清理數據的開銷)基本可以做到對集群的724小時無縫覆蓋,同時便于對外集成。

另外還有一個必須要提的非常重要的點,那就是平臺只是提供了一個平臺層的能力支持,真正這個東西要起作用,還是要看在這個平臺上構建的用例是否豐富,能不能方便的讓更多人進來寫各種巡檢和探測用例。就像測試平臺很重要,但測試用例更重要這個道理一樣。一些通用的workload探測,組件探測,固然能發現很多管控鏈路上的問題,但是更多的問題,甚至業務層的問題暴露,依賴于基礎設施和業務層同學的共同努力。從我們的實踐上來說,測試同學和業務同學貢獻了很多相關的檢查用例,比如ACK&ASK的創建刪除全鏈路探測巡檢,金絲雀業務全鏈路擴容用例,比如本地生活同學的PaaS平臺應用檢查等等,也得到了很多穩定性上的結果和收益。目前巡檢/探測用例有數十個,明年有機會破百,巡檢/探測次數近3000萬次,明年可能會過億。可以提前發現99%以上的集群管控問題和隱患,效果非常好的。

自愈

當我們的業務規模達到一定規模,如果僅僅靠SRE團隊線上Oncall去解決問題肯定是遠遠不夠的,一定需要我們系統具備非常強的自愈能力。K8S面向終態的設計,通過Readiness、Liveness機制能幫忙業務Pod快速自愈。但是當節點故障時,我們也需要節點能快速自愈,或者能快速將節點上的業務驅逐到正常的節點上。ACK產品也提供了自愈能力,ASI在這個之上做了很多基于ASI業務場景的能力增強。如下是我們售賣區節點自愈能力的架構設計:

隨著ASI業務形態的發展,未來我們將在如下場景下進行節點自愈能力增強:

  • 診斷、自愈規則更加豐富:目前的診斷、自愈規則很多場景下都沒有覆蓋,需要不斷優化覆蓋,更多節點故障場景;
  • 基于節點池的精細化的自愈風控、流控:節點自愈的前提是不能讓現狀變的更糟,所以我們需要在做自愈時,做更加精確的判斷;
  • 節點自愈能力與上層業務打通:不同業務形態,對節點自愈的要求不同。比如Flink業務都是任務類型,遇到節點問題需要我們盡快驅逐業務,觸發任務重建,最怕的就是任務“半死不活”;中間件/數據庫業務都是有狀態服務,不允許我們隨便驅逐業務,但是我們如果把自愈能力與上層業務邏輯打通,就可以做到將節點故障上透給業務,讓業務來決策是否要自愈,以及業務如何自愈。

四 未來展望

ASI 作為容器服務 ACK 在阿里巴巴內部持續打磨的統一Serverless基礎設施,正在持續構建更強大的全自動駕駛 Kubernetes 集群,提供集群、節點、組件的全托管能力,并一如既往地輸出更多經驗到整個行業。ASI 作為阿里集團、阿里云基礎設施底座,為越來越多的云產品提供更多專業服務,托管底層 Kubernetes 集群,屏蔽復雜的 Kubernetes 門檻、透明幾乎所有的基礎設施復雜度,并用專業的產品技術能力兜底穩定性,讓云產品只需要負責自己的業務,專業的平臺分工做專業的事。

原文鏈接
本文為阿里云原創內容,未經允許不得轉載。?

總結

以上是生活随笔為你收集整理的阿里巴巴超大规模Kubernetes基础设施运维体系解读的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

亚洲人在线 | 日韩成人xxxx| 欧美日韩亚洲第一 | 伊人成人激情 | 久久夜夜爽 | 日韩在线理论 | 欧美日韩一区二区免费在线观看 | 国产一级免费在线观看 | 黄色网址av | 国产色小视频 | 超碰电影在线观看 | 色中色亚洲 | 99热这里只有精品1 av中文字幕日韩 | 亚洲国产精品久久久久婷婷884 | 欧美999| 天天天干 | 中文字幕乱码在线播放 | 国产999精品久久久影片官网 | 天天操天天操天天操天天操天天操天天操 | 国产精品 日韩精品 | 五月婷婷在线视频 | 免费在线观看中文字幕 | 精品国产一区二 | 久草在线久草在线2 | av在线播放观看 | 最近中文字幕久久 | 国产精品第一页在线观看 | 超碰人人乐 | a在线免费 | 国产免费一区二区三区最新6 | 美女搞黄国产视频网站 | 九九九九九九精品 | 97在线播放视频 | 亚洲爱av | 丁香六月av | 在线免费视频你懂的 | 国产精品一区二区无线 | 美女福利视频一区二区 | 麻豆视频在线看 | 国内精品久久久久久久久久 | 天堂av在线免费观看 | 免费在线观看a v | 女人18片毛片90分钟 | 少妇性xxx| 欧美在线观看视频一区二区三区 | 亚洲国产大片 | 日韩精品一区二区三区免费观看视频 | 欧美精品久久人人躁人人爽 | 免费视频黄| 韩日精品在线 | 日韩激情中文字幕 | 国产精品免费高清 | 国产黄色美女 | 久草免费福利在线观看 | 91久久国产精品 | 国产色女 | 久久伦理电影网 | 久久免费视频1 | 波多野结衣日韩 | 免费看一级黄色 | 超碰在线天天 | 国内毛片毛片 | 天天操天天射天天添 | 中文字幕日韩一区二区三区不卡 | 99久久99 | 欧美aⅴ在线观看 | 亚洲综合五月天 | 在线观看视频精品 | 日韩欧美精品一区二区三区经典 | 不卡av电影在线观看 | 国产精品国产三级国产不产一地 | 99精品国产99久久久久久福利 | 国产精品久久电影网 | 久久不卡电影 | 在线亚洲成人 | 精品国产欧美一区二区三区不卡 | 99产精品成人啪免费网站 | 欧美日韩一区二区免费在线观看 | 国内外成人免费在线视频 | 五月婷婷另类国产 | 久久色中文字幕 | 91夫妻自拍| 久久综合久久久 | 欧美一二三区在线观看 | 亚洲天堂网站视频 | 久久av影视| 日本一区二区不卡高清 | 二区三区av | 久草视频手机在线 | 成人国产一区二区 | 日韩在线影视 | 香蕉色综合 | 狠狠狠色 | 久久午夜精品视频 | 日韩在线视频在线观看 | 在线观看黄网站 | 黄a在线看 | 麻豆视频免费在线 | 一区二区视频电影在线观看 | 中文字幕欧美日韩va免费视频 | 欧美男男激情videos | 精品国产三级 | 精品v亚洲v欧美v高清v | 久久精品99国产精品亚洲最刺激 | 日日草天天干 | 国产一区视频导航 | 久热免费在线观看 | 久久看视频| av一区二区三区在线播放 | 久在线观看视频 | av超碰在线| 99精品免费在线 | av中文天堂在线 | 青草视频免费观看 | 国产精品嫩草影院123 | 免费国产视频 | 成人九九视频 | 又黄又爽又刺激的视频 | 92精品国产成人观看免费 | 黄色字幕网| 精品999| 日韩伦理片hd | 激情图片qvod| 成人毛片在线观看视频 | 亚洲精品视频网址 | 久久亚洲免费 | 精品在线免费观看 | 久久久久久草 | 日韩视频在线观看免费 | 欧美亚洲一区二区在线 | 91原创在线观看 | 亚洲综合日韩在线 | 久久免费成人 | 日韩中文免费视频 | 在线观看亚洲 | 美女性爽视频国产免费app | 日韩无在线 | 亚洲精品国产精品国自产观看浪潮 | 久久精品久久精品久久精品 | 午夜黄色一级片 | 四虎在线观看网址 | 免费a v观看 | 国产精品久久久久久久av电影 | 亚洲理论电影 | 激情久久久久久久久久久久久久久久 | 国产视频精品视频 | 日本爱爱免费 | 毛片二区 | 婷婷六月天综合 | 色99在线| 97天天综合网| 久久亚洲精品国产亚洲老地址 | 亚洲激情在线 | 在线成人av | 又色又爽又黄高潮的免费视频 | 久久综合色综合88 | 日韩免费一级a毛片在线播放一级 | 日韩欧美国产精品 | 日本精品午夜 | 一区二区三区电影大全 | 国产精品女主播一区二区三区 | 在线视频婷婷 | 久草久| 制服丝袜亚洲 | 波多野结衣视频网址 | 国产黄色片免费 | 99精品热视频 | 国产淫a | av片子在线观看 | 激情六月婷婷久久 | 国产群p| 91污在线观看 | 久久久久久毛片 | 在线日韩视频 | 黄色精品久久久 | 手机看片 | 99久久日韩精品免费热麻豆美女 | 偷拍视频一区 | 五月天激情电影 | 国产美腿白丝袜足在线av | 区一区二在线 | 欧美二区三区91 | 日韩精品视频在线免费观看 | 成人综合婷婷国产精品久久免费 | 欧美激情第一页xxx 午夜性福利 | 日韩欧美视频一区二区三区 | 高清国产午夜精品久久久久久 | 国产午夜三级一区二区三 | 高清av中文在线字幕观看1 | 久久精品国产精品亚洲 | 婷婷丁香花| 亚洲精品免费在线观看视频 | 九9热这里真品2 | 天天亚洲综合 | 国产青草视频在线观看 | 少妇bbbb揉bbbb日本 | 天天射射天天 | 热99在线 | 日批视频在线观看免费 | 婷婷色综合色 | 狠狠插天天干 | 在线看岛国av | 91看片麻豆 | 国产免费视频一区二区裸体 | 曰韩在线| 日韩免费精品 | 狠狠干夜夜操天天爽 | 国产精品永久免费视频 | 最近高清中文在线字幕在线观看 | 国产精品私人影院 | 麻豆视频在线免费观看 | 在线精品视频在线观看高清 | 国产电影一区二区三区四区 | 日韩电影一区二区三区 | 久久国产精品视频免费看 | 91影视成人 | 国产精品手机在线观看 | 日韩理论在线视频 | www.五月婷 | 国产视频一区二区在线观看 | 久久久久亚洲国产 | 在线观看久 | 亚洲欧美视频在线播放 | 日韩天堂网 | 久久99亚洲精品久久 | 911久久香蕉国产线看观看 | www.伊人网| 亚洲一区精品二人人爽久久 | 亚洲国产av精品毛片鲁大师 | www.久久色 | 激情深爱.com | 中文字幕在线观看免费 | 国产精品福利在线 | 成人免费观看视频大全 | 国产精品久久久久久久久久免费 | 1024手机在线看 | 少妇bbw搡bbbb搡bbbb | 操操综合网 | 在线观看视频在线 | 丁香六月国产 | 在线中文字幕av观看 | 国产精品1区2区3区在线观看 | 激情av网 | 久久久免费精品国产一区二区 | 九九久久久久久久久激情 | 综合久久久久久 | 国产在线不卡精品 | 免费h视频| 可以免费看av | 91在线在线观看 | 婷婷婷国产在线视频 | 久草在线视频网站 | 欧美日韩在线视频免费 | 成人黄色在线看 | .精品久久久麻豆国产精品 亚洲va欧美 | 黄色成人小视频 | 中文字幕在线影院 | 最新中文字幕在线播放 | 精品日韩在线 | 国产视频手机在线 | 国产精品成人一区二区三区 | 91精品久久久久久久99蜜桃 | 中文字幕视频三区 | .国产精品成人自产拍在线观看6 | 久久久久久国产精品999 | a天堂免费 | 有码视频在线观看 | 2024av | 福利视频区 | 国产一区自拍视频 | 97香蕉久久超级碰碰高清版 | 日韩丝袜视频 | 国内外激情视频 | 在线观看视频你懂得 | 中文一二区 | 欧美极品少妇xxxx | 日韩免费av片 | 亚洲日本成人 | 亚洲精品一区二区三区高潮 | 伊人开心激情 | 国产丝袜高跟 | 欧美一级日韩三级 | 日韩精品第1页 | 精品一区二区三区电影 | 亚洲人成人99网站 | 免费91麻豆精品国产自产在线观看 | 日韩成人看片 | 国产在线观看免费 | 日韩一二区在线 | 亚洲日韩欧美一区二区在线 | 欧美福利网址 | 日韩精品极品视频 | 欧美日韩精品电影 | aaa免费毛片 | 久久久久久草 | 99日精品| 国产精品v欧美精品v日韩 | 精品久久久成人 | 欧美亚洲国产精品久久高清浪潮 | 婷婷久久综合网 | 中文字幕在线观看日本 | 久久精品牌麻豆国产大山 | 在线观看免费av网站 | 亚洲少妇xxxx | www黄com | 国产成人一区二区三区在线观看 | 久久久久久久久久久久久久av | 精品国产免费人成在线观看 | 色爱成人网 | 国产色女人 | 日韩在线视频网 | 蜜桃视频日韩 | 又大又硬又黄又爽视频在线观看 | 精品久久久久久久久久久久久久久久久久 | 免费a级观看 | 91精彩视频在线观看 | 91aaa在线观看 | 精品国产电影一区 | 日日日视频| 成人黄色片免费看 | 在线国产欧美 | 久久综合五月天 | 国产精品99蜜臀久久不卡二区 | 欧美日韩一级在线 | 91黄色成人| 玖玖视频免费在线 | 天天插伊人 | 国产精品爽爽爽 | 日韩r级电影在线观看 | 国内久久看 | 在线免费观看的av | 久久久91精品国产 | 天天色综合久久 | 香蕉精品视频在线观看 | 992tv人人网tv亚洲精品 | 亚洲一级电影视频 | 亚洲成人免费在线观看 | 中文av网站| 最新免费av在线 | 久久精品视频在线观看免费 | 激情五月色播五月 | 国产美女被啪进深处喷白浆视频 | 久草视频免费观 | 亚洲精品乱码白浆高清久久久久久 | av中文字幕在线看 | 黄色av免费在线 | 男女视频91 | 精品国产综合区久久久久久 | 久久尤物电影视频在线观看 | 99情趣网视频 | 丁香婷婷激情五月 | 99精品亚洲 | 久久久久免费精品国产小说色大师 | 亚洲精品合集 | 色网址99 | www.黄色片网站 | 欧美日韩亚洲精品在线 | 久久99国产视频 | 欧美成人视 | 久草视频免费在线播放 | 97在线视频免费观看 | 中文日韩在线 | 婷婷五情天综123 | 91视频大全 | 国产精品女人久久久 | 成人黄色在线看 | 国产人成看黄久久久久久久久 | 麻豆91在线播放 | 欧美最猛性xxxxx(亚洲精品) | 国产91全国探花系列在线播放 | 麻豆免费在线视频 | 久久网页| 91精品在线免费观看视频 | 欧美激情精品 | 91精品啪在线观看国产81旧版 | 亚洲综合成人婷婷小说 | 美女黄频免费 | 免费成人av在线 | www.亚洲精品 | 久久久久一区二区三区四区 | 成人免费视频免费观看 | 日韩成人一级大片 | 91亚洲精品久久久中文字幕 | 免费色黄 | 久久精品精品电影网 | av在线官网 | 97超级碰碰碰视频在线观看 | 亚洲dvd| 国产精品资源在线 | 国产又粗又长又硬免费视频 | 手机av网站 | 色妞色视频一区二区三区四区 | 久久久精品国产免费观看一区二区 | 岛国精品一区二区 | 天天干天天操天天射 | 国产成人av电影在线观看 | 精品一区二区久久久久久久网站 | 超碰av免费 | 99精品国产免费久久久久久下载 | 亚洲午夜久久久久久久久 | 久久免费看毛片 | 国产婷婷一区二区 | 成人久久电影 | 婷婷六月天丁香 | 91在线视频在线 | 欧美一级片在线观看视频 | 五月天婷婷在线观看视频 | 国产91精品一区二区麻豆亚洲 | 国产高清av | 国产四虎在线 | 国产精品刺激对白麻豆99 | 粉嫩av一区二区三区四区在线观看 | 日韩三级在线 | 日韩二级毛片 | 日韩在线在线 | 亚洲乱码国产乱码精品天美传媒 | 在线观看爱爱视频 | 久久精品99国产国产 | 欧美韩国日本在线 | 在线观看岛国 | 中文字幕在线观看完整版 | 国产精品婷婷午夜在线观看 | 精品综合久久 | 精品久久久久久久久久国产 | 久久久久免费视频 | 欧美一区二区在线免费观看 | 97视频在线观看网址 | 中文字幕资源网 国产 | 亚洲精品理论片 | 在线免费观看涩涩 | 亚洲做受高潮欧美裸体 | 日韩黄色免费 | 中文久久精品 | 日本午夜免费福利视频 | 视频二区在线视频 | 91亚洲激情| 香蕉视频国产在线 | 国产精品亚洲综合久久 | 能在线看的av | 国产视频第二页 | 91成品视频 | 日韩av在线免费播放 | 国产成人精品久久久久蜜臀 | 欧美日韩一区二区视频在线观看 | 黄色特级片 | www.香蕉视频 | 日韩av黄| 黄色国产高清 | 久久婷婷激情 | 国产色啪 | 国产直播av| 深爱激情五月婷婷 | 久久成年人网站 | 日本久久99| 亚洲欧洲精品一区二区精品久久久 | 99久视频| 97国产大学生情侣白嫩酒店 | 五月婷婷色丁香 | 视频福利在线观看 | 国产尤物一区二区三区 | 欧美激情视频一区二区三区免费 | 久久久久久亚洲精品 | www黄色软件| 欧美在线观看视频一区二区 | 97精品国产97久久久久久免费 | 国产精品99久久久久人中文网介绍 | 最近免费观看的电影完整版 | 丁香婷婷自拍 | 国产精品久久一区二区三区, | 玖玖国产精品视频 | 欧美激情va永久在线播放 | 日韩丝袜在线观看 | 一级黄色a视频 | 久久爱综合 | 成人av一区二区在线观看 | 在线观看免费日韩 | 成年人av在线播放 | 日日夜夜精品视频天天综合网 | 麻豆精品视频在线观看免费 | 亚洲黄色成人av | 深爱婷婷激情 | 色婷婷伊人 | www.伊人网| 亚洲精品免费在线 | 久久资源在线 | 中文字幕成人一区 | 国产精品久久久久久一区二区三区 | 天堂久久电影网 | 97精品超碰一区二区三区 | 久久99这里只有精品 | 国产精彩视频一区 | 黄在线免费看 | 国产一级视频 | 91精品婷婷国产综合久久蝌蚪 | 免费看片日韩 | 天天操综合 | 欧美日bb | h视频在线看 | 99久久久国产免费 | 91精品国产三级a在线观看 | 欧美一区二区在线免费观看 | 国产a级片免费观看 | 97视频播放 | 99视频偷窥在线精品国自产拍 | 欧美一级在线 | 国产精品久久久久久欧美 | 午夜体验区 | 国产午夜精品福利视频 | 国产精品一区二区三区四 | 成人在线观看资源 | 久久黄色小说视频 | 欧洲亚洲女同hd | 亚洲成人精品久久久 | 国产一区二区免费在线观看 | 98超碰在线观看 | 玖玖在线精品 | 亚洲国内精品视频 | 久久久久亚洲精品男人的天堂 | 91九色成人蝌蚪首页 | 国产精品久久久久久久久久ktv | 国产精品久久久久免费观看 | 麻豆91精品91久久久 | 九九久久影院 | 亚洲天堂激情 | 色多视频在线观看 | 国产精品丝袜久久久久久久不卡 | 亚洲综合涩 | 天天射天| 狠狠干狠狠色 | 亚洲aaa毛片| 日本在线观看一区二区三区 | 人人爽人人爽人人爽人人爽 | 日韩免费一区二区在线观看 | 在线播放日韩 | 91亚洲精品久久久蜜桃网站 | 中文字幕免费久久 | 91精品免费在线 | 欧美精品久久 | 中文字幕在线观看免费观看 | 黄色免费观看 | 欧美少妇xxx | 在线免费黄色毛片 | 日韩欧美精品一区二区 | 国产成人一区二区精品非洲 | 亚洲va韩国va欧美va精四季 | 日韩中文字幕视频在线 | 91重口视频 | 99精品国产99久久久久久97 | 男女激情网址 | 久久精品网站视频 | 综合网色 | 成 人 黄 色 视频免费播放 | 99免费在线视频观看 | 最近中文字幕mv免费高清在线 | 69国产精品视频免费观看 | 中文字幕有码在线播放 | 亚洲男人天堂a | 国产精品久久久久久久久久白浆 | 中文字幕一区二区在线观看 | 在线免费观看羞羞视频 | 成人午夜黄色 | 五月天六月色 | 欧美巨大荫蒂茸毛毛人妖 | 亚洲h视频在线 | 国产亚洲精品久久久久5区 成人h电影在线观看 | 美女啪啪图片 | 成人在线播放免费观看 | 欧美日韩高清在线 | 四虎影视国产精品免费久久 | 免费看wwwwwwwwwww的视频 久久久久久99精品 91中文字幕视频 | 欧美日韩中文国产一区发布 | 久久8 | 视频在线观看日韩 | 91av观看| 97超碰在线久草超碰在线观看 | 日韩视频一区二区在线观看 | 九九亚洲视频 | 色黄久久久久久 | 日韩免费观看一区二区 | 欧美在线久久 | 国产成人精品亚洲 | 伊人久久精品久久亚洲一区 | 久久激情小说 | 天天插天天 | 九九热只有精品 | 久久不卡国产精品一区二区 | 日韩高清免费在线 | 91黄色小网站 | 国产va精品免费观看 | 日韩久久精品一区 | 99久久久久久国产精品 | 成人免费av电影 | 欧美va在线观看 | 色搞搞 | 国产69久久久 | 国产麻豆成人传媒免费观看 | 久久91网 | av一区在线 | 揉bbb玩bbb少妇bbb | 日韩av免费在线看 | 草草草影院| 亚洲天天 | 天天夜夜狠狠操 | 久久国产精品免费看 | 美女网站在线免费观看 | 亚洲综合在线五月 | 日韩一级精品 | 黄色小网站免费看 | 久草香蕉在线视频 | 精品久久久久久久久久久院品网 | 国产美女被啪进深处喷白浆视频 | 美女黄频视频大全 | 91av在线电影 | 黄色片免费看 | 国产精品18久久久久久首页狼 | 久久久99精品免费观看app | 亚洲精品在线一区二区三区 | 久久精品永久免费 | 日韩视频1区 | 成人午夜黄色 | 国产高清区 | 亚洲精品日韩一区二区电影 | 麻豆视频免费在线观看 | 久久精品精品电影网 | 99热这里只有精品国产首页 | 天天综合网 天天综合色 | 国产91免费在线 | 久久国产高清 | 九九色网 | 天天做天天干 | 欧美成人h版电影 | 天天综合操 | 亚洲日本va在线观看 | 日韩国产欧美在线播放 | 国产中文字幕视频在线观看 | 天天视频亚洲 | 欧美精品一区二区性色 | 免费色视频网站 | 91pony九色丨交换 | 精品国产电影一区 | 国产精成人品免费观看 | 九九免费精品视频 | 国产区欧美 | 午夜精品久久久久99热app | 精品久久久久亚洲 | 干干干操操操 | 97视频网站| 91精品国产高清自在线观看 | 欧美日韩有码 | 在线观看亚洲精品 | 国产亚洲精品久久久网站好莱 | 亚洲一区 av | 激情欧美xxxx | www久久九 | 激情久久影院 | 免费在线黄色av | 免费在线观看av电影 | av不卡免费在线观看 | 在线观看国产日韩 | 亚洲日本精品视频 | 精品无人国产偷自产在线 | 精品视频在线看 | 久久午夜电影院 | 国产在线视频导航 | 江苏妇搡bbbb搡bbbb | 国产成人精品一区二区三区 | 五月婷影院 | 超碰人人av| 久久久午夜电影 | 韩国av免费观看 | www色,com | 少妇搡bbbb搡bbb搡aa | 欧美日韩不卡在线观看 | 中文字幕久久精品一区 | 青青河边草观看完整版高清 | av免费电影在线观看 | 波多野结衣精品视频 | 午夜久久美女 | 免费观看黄色12片一级视频 | 欧美精品一区二区三区一线天视频 | 欧美日韩国产精品一区二区亚洲 | 缴情综合网五月天 | 国产精品综合久久久久 | 黄污视频网站大全 | 久久久免费网站 | 中文在线免费看视频 | 色综合中文综合网 | 免费在线观看污网站 | 97精品在线 | 色狠狠久久av五月综合 | 久久99视频精品 | 久久久久久久久久久久电影 | 日韩动漫免费观看高清完整版在线观看 | 久久99精品国产99久久 | 91重口视频 | 国产亚洲一区二区三区 | 亚洲丝袜中文 | 久久综合九色综合欧美就去吻 | 日本久久电影网 | 在线观看视频你懂的 | 狠狠狠干狠狠 | av电影不卡在线 | 国产精品久久久久永久免费看 | 久久久wwww | 国产日韩在线播放 | 色狠狠狠| av在线网站观看 | 欧美天堂影院 | 波多野结衣视频网址 | 久久美女视频 | 久久久久久久综合色一本 | 国产成人久久精品77777 | 91丨九色丨蝌蚪丰满 | 成人久久电影 | 久久99久久99精品免观看软件 | 色97在线| 国产高清精品在线观看 | 久久久久9999亚洲精品 | 欧美日韩一区二区在线观看 | 国产一级不卡视频 | 欧美日韩精品免费观看 | 最近日本中文字幕 | 日本mv大片欧洲mv大片 | 成人免费观看完整版电影 | 精品三级av | 激情综合亚洲精品 | 天天操综 | 国内久久久久久 | 色偷偷人人澡久久超碰69 | 国产精品一区二区久久久 | 久久人人干| 久久久久电影 | 天天操天天干天天干 | 欧美日韩不卡在线视频 | 久久久91精品国产一区二区精品 | 天天综合天天做 | 久久综合九色综合久久久精品综合 | 色综合a| 国产在线精品一区二区三区 | 人成免费网站 | 精品一区二区三区香蕉蜜桃 | 国产亚洲精品无 | 四虎影视成人永久免费观看亚洲欧美 | 中文字幕在线观看播放 | 成人在线网站观看 | 亚洲男男gaygay无套同网址 | 色干干| 天天操狠狠操网站 | 中文十次啦 | 99精品在线直播 | 亚洲精品视频偷拍 | 五月天久久久 | 亚洲高清在线观看视频 | 久久免费看 | 在线观看成人福利 | 久久久国产视频 | 91精品国产高清自在线观看 | a黄色片| 激情婷婷在线 | 久久久91精品国产一区二区三区 | 蜜臀av免费一区二区三区 | 色片网站在线观看 | 国产黄色免费电影 | 色婷婷久久一区二区 | 在线观看中文字幕视频 | 精品美女国产在线 | 色噜噜狠狠色综合中国 | 亚洲精品国产精品国自 | 亚洲经典中文字幕 | 欧美成年人在线观看 | 亚洲精品大片www | 狠狠躁夜夜a产精品视频 | 蜜臀av夜夜澡人人爽人人 | 91在线操 | 免费看三片 | 日韩激情视频在线 | 97精品一区二区三区 | 午夜黄色 | 麻豆视频免费入口 | 欧美激情精品 | 伊人天堂av | 在线观看一级视频 | 久久精品一二三区 | 天天躁天天躁天天躁婷 | 国产精品欧美日韩在线观看 | 99色网站| 久久短视频| 狠狠狠操| 日本美女xx | 五月婷婷色播 | 国产精品美女视频 | 99在线播放 | 六月丁香婷婷在线 | 婷婷成人亚洲综合国产xv88 | 日韩成人精品一区二区三区 | 国产黄色在线网站 | 亚洲综合在线五月 | 手机av在线网站 | 国产精品久久久久久久av电影 | 99视频精品免费视频 | 国产精品三级视频 | 欧美视频在线二区 | 久青草电影 | 免费观看成人 | 欧美贵妇性狂欢 | 久草免费色站 | 日韩一区二区在线免费观看 | 狠狠躁夜夜a产精品视频 | 午夜性色 | 日韩网站一区 | 97精品一区二区三区 | 丁香激情网 | a视频在线播放 | 天天爽夜夜操 | 日韩二区在线播放 | 91尤物国产尤物福利在线播放 | av网站在线观看免费 | 日韩网站在线播放 | 激情文学综合丁香 | 国产成人精品久久久久 | zzijzzij亚洲日本少妇熟睡 | 亚洲欧美成人网 | 天天插综合 | 五月av在线| 久久综合电影 | 久久人人射 | 一区在线观看 | 中文字幕婷婷 | 成人动漫视频在线 | 玖玖视频免费在线 | 欧美精品被 | 免费看毛片网站 | 久久国产精品视频观看 | 超碰资源在线 | 天天射天天射天天 | 91精品欧美一区二区三区 | 国产a国产a国产a | 九九涩涩av台湾日本热热 | 91热这里只有精品 | 国产精品国产三级国产不产一地 | 久久99精品国产 | 天天操天天干天天干 | 久久精品综合 | 亚洲欧美综合精品久久成人 | 又黄又爽又刺激的视频 | 国产又粗又猛又黄又爽 | 国产一级不卡毛片 | 中文在线8资源库 | 国产免费叼嘿网站免费 | 黄色日视频 | 日韩动漫免费观看高清完整版在线观看 | 天天艹日日干 | 毛片99| 国内精品久久久久影院一蜜桃 | 国产群p视频 | 久久精品视频在线观看免费 | 国产色女人 | 免费看片成年人 | 国产亚洲精品日韩在线tv黄 | 人人看人人草 | 一区二区不卡视频在线观看 | 久久久久亚洲国产 | 一区二区 久久 | 国产成人三级在线 | 五月婷婷黄色网 | 精品三级av | 最新国产精品亚洲 | 婷婷干五月 | 国产91免费在线观看 | 69视频在线播放 | 亚洲精品自拍视频在线观看 | 婷婷开心久久网 | 91免费观看国产 | 草久久久久久 | 国产探花在线看 | 午夜视频不卡 | 国产成人精品午夜在线播放 | 亚洲精品免费在线播放 | 国产99久久久国产精品 | 在线免费高清视频 | 九九九九九精品 | 一区二区三区www | 黄色中文字幕在线 | 色五月色开心色婷婷色丁香 | 91福利视频一区 | 国产在线更新 | av免费网站| 精品视频久久 | 亚洲成人资源在线观看 | 国产精品久久久久久久久久久免费看 | 四虎成人精品永久免费av九九 | 日韩av一区二区在线播放 | 97国产大学生情侣酒店的特点 | 91麻豆精品国产91久久久无限制版 | 亚洲最大色| 中文字幕一区二区三区四区久久 | 日韩黄色一级电影 | 91丨九色丨蝌蚪丰满 | 久久久久北条麻妃免费看 | 日韩在线观看视频中文字幕 | 伊人伊成久久人综合网小说 | 韩国av永久免费 | 成人国产一区二区 | 国产精品久久久久av福利动漫 | 五月婷婷丁香在线观看 | 国产精品av免费 | 久久伊99综合婷婷久久伊 | 国产色影院 | 久久国产成人午夜av影院宅 | 欧美日高清视频 | 伊人久久一区 | 91福利社在线观看 | 午夜视频在线观看网站 | 色在线亚洲 | 免费一级日韩欧美性大片 | 色香蕉在线 | 中文字幕av有码 | 久久久国产在线视频 | av大全在线观看 | 国产精品一区二区在线免费观看 | 福利网在线 | 久久精品视频在线看 | 中文区中文字幕免费看 | 韩国精品在线 | 丁香六月婷婷 | 亚洲狠狠操 | 91成人免费| 在线视频 一区二区 | 人人玩人人添人人澡超碰 | 欧美日韩精品在线播放 | 久久精品国产亚洲 | 国产91勾搭技师精品 | 日韩欧美在线视频一区二区三区 | 国产无吗一区二区三区在线欢 | 午夜av免费在线观看 | 欧美在线日韩在线 | 久久伦理 | 国产欧美在线一区二区三区 | 欧美巨乳网 | 六月色丁| 色哟哟国产精品 | 九色在线 | 国产精品九九九 | 久久一久久 | 亚洲欧洲成人 | 国产午夜剧场 | 狠狠干综合| 国产不卡一二三区 | 亚洲欧美日本A∨在线观看 青青河边草观看完整版高清 | 一区二区视频免费在线观看 | 香蕉影视在线观看 | 色偷偷av男人天堂 | 日韩中文在线观看 | 国产视频手机在线 | 精品国产伦一区二区三区观看说明 | 成人av动漫在线观看 | 三级av片 | 国产精品va在线播放 | 激情深爱五月 | 久久久精品影视 | 最近中文字幕高清字幕在线视频 | 国产探花在线看 | 久久99热久久99精品 | 国产99久久久国产精品免费看 | 91片黄在线观看动漫 | 99精品视频播放 | 国产精品久久久精品 | 色干综合| 四虎永久视频 | 国产亚洲免费的视频看 | 国产亚洲精品久久久久久网站 | 中文字幕在线有码 | 99 国产精品| 国产日韩欧美视频在线观看 | 一级一片免费视频 | 久草在线播放视频 | 深爱激情亚洲 | 在线免费精品视频 | 亚洲视频免费在线观看 | 国产成人久久精品77777综合 | 亚洲最新精品 | 欧美日韩在线播放一区 | 国产午夜精品视频 | 狠狠色狠狠色综合日日小说 | 狠狠干美女| 免费看在线看www777 | 国产91成人在在线播放 | 亚洲国产精品资源 | 综合五月 | 亚洲精品视频中文字幕 | 日日夜夜天天操 | 在线观看日韩精品视频 | 日本韩国精品在线 | 天天操天天干天天操天天干 | 欧美日韩高清一区二区 | 婷婷黄色片 | 国产一区二区三区四区大秀 | 色之综合网 |