日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

从零开始入门 K8s | Kata Containers 创始人带你入门安全容器技术

發布時間:2025/3/20 编程问答 44 豆豆
生活随笔 收集整理的這篇文章主要介紹了 从零开始入门 K8s | Kata Containers 创始人带你入门安全容器技术 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

作者 | 王旭? 螞蟻金服資深技術專家

本文整理自《CNCF x Alibaba 云原生技術公開課》第 28 講,點擊直達課程頁面。

關注“阿里巴巴云原生”公眾號,回復關鍵詞**“入門”**,即可下載從零入門 K8s 系列文章 PPT。

一、緣起:安全容器的命名

Phil Karlton 有一句名言:“計算機科學界只有兩個真正的難題——緩存失效和命名。”

對我們容器圈而言,我相信「命名」絕對配得上這句話。這毫無疑問是一件讓老開發者沉默、讓新人落淚的事情。僅就系統軟件而言,我們當今比較通行地稱為**「Linux 容器技術」**這個概念,它曾經用過的名字還有 Jail, Zone, Virtual Server, Sandbox 等。同樣,在早期虛擬化的技術棧里也把一類虛擬機叫做容器,畢竟這個詞本身就指代那些用來包容、封裝和隔離的器物。它實在太過常見了,以至于以嚴謹著稱的 Wikipedia,它的詞條叫做「OS-Level Virtualization」(系統級虛擬化) ,從而回避了「什么是容器」這個問題。

在 2013 年,Docker 問世之后,容器這個概念伴隨著不可變基礎設施、云原生這一系列概念在隨后的幾年間以摧枯拉朽之勢顛覆了基于“軟件包+配置”這種細粒度組合的應用部署,用簡單的聲明式策略和不可變的容器就清爽地定義了軟件棧。應用怎么部署,在這兒似乎有點離題了,我在這里想要強調的是:

“云原生語境下的容器,實質是「應用容器」——是以標準格式封裝的,運行于標準操作系統環境(常常是 Linux ABI)上的應用打包——或運行這一應用打包的程序/技術。”

這個定義是我下的,但它并不是我的個人意志,是基于 OCI 規范這一共識寫出來的。這個規范規定了容器之中應用被放到什么樣的環境下、如何運行,比如說容器的根文件系統上哪個可執行文件會被執行,是用什么用戶執行,需要什么樣的 CPU,有什么樣的內存資源、外置存儲,還有什么樣的共享需求等等。

所以說,標準格式的封裝、標準的操作系統環境在一起以應用為中心就構成了應用容器的打包。

以這個共識為基礎,就可以來說說安全容器了。當年,我和我的聯合創始人趙鵬使用「虛擬化容器」這個名字來命名我們的技術的,不過為了博人眼球,我們用了「Secure as VM, Fast as Container」這樣的 Slogan,于是,被容器安全性問題戳中心坎的人們立刻用「Secure Container」或者說「安全容器」來稱呼這種東西了,一發而不可收。雖然在我們的內心里,這個技術是一層額外的隔離,它只是安全中的一環,但是呢,用戶還是愿意用安全容器這個名字來稱呼它。我們給安全容器下的定義就是:

安全容器是一種運行時技術,為容器應用提供一個完整的操作系統執行環境(常常是 Linux ABI),但將應用的執行與宿主機操作系統隔離開,避免應用直接訪問主機資源,從而可以在容器主機之間或容器之間提供額外的保護。

這就是我們的安全容器。

二、間接層:安全容器的精髓

說安全容器的時候,就要提到「間接層」這個詞。它出自于 Linus Torvalds 在 2015 年的 LinuxCon 上提出的:

“安全問題的唯一正解在于允許那些(導致安全問題的)Bug 發生,但通過額外的隔離層來阻擋住它們。”

為了安全,為什么要引入隔離層呢?其實 Linux 本身這樣的規模是非常大的,無法從理論上來驗證程序是沒有 Bug 的,于是,一旦合適的 Bug 被利用,安全性風險就變成安全性問題了。安全性的框架和修補并不能確保安全,所以我們需要進行一些額外的隔離來減少漏洞以及因為這些漏洞造成的被徹底攻破的風險。

這就是安全容器的由來。

三、Kata Containers:云原生化的虛擬化

2017 年 12 月,我們在 KubeCon 上對外發布了 Kata Containers 的安全容器項目,這個項目有兩個前身:由我們之前開始的 runV 以及 Intel 的 Clear Container 項目。這兩個項目都是 2015 年 5 月開始開展的,實際上是早于 Linus 在 KubeCon 2015 說的那番話的。

它們的思路都很簡單:

  • 操作系統本身的容器機制沒法解決安全性問題,需要一個隔離層;
  • 虛擬機本身,VM,它是一個現成的隔離層,比如說像阿里云、AWS,它們都使用了虛擬化技術,所以對于全世界來說,大家已經普遍地相信,對于用戶來說,只要能做到「secure of VM」,那這個安全性就可以滿足公有云的需求了;
  • 虛擬機中如果有個內核,就可以支持我們剛才所提到的 OCI 的定義,也就是說提供了 Linux ABI 的運行環境,在這個運行環境中跑一個 Linux 應用不太難實現。

現在的問題是虛機不太夠快,阻礙了它在容器環境中的應用,如果能擁有「speed of container」的話,那我們就可能可以有一個用虛擬機來做隔離的安全容器技術了。這個也就是 Kata Containers 本身的一個思路,就是用虛擬機來做 Kubernetes 的 PodSandbox。在 Kata 里面被拿來做 VM 的先后有 qemu, firecracker, ACRN, cloud-hypervisor 等。

下圖就是 Kata Containers 怎么去和 Kubernetes 集成的,這里的例子用的是 containerd,當然 CRI-O 也是一樣的。

目前,Kata Containers 通常是在 Kubernetes 中使用。首先 Kubelet 通過 CRI 接口找到 containerd 或者 CRI-O,這個時候比如鏡像這樣的操作一般也是由 containerd 或者 CRI-O 來執行的。根據請求,它會把 runtime 部分的需求變成一個 OCI spec,并交給 OCI runtime 執行。比如說上圖上半部分中的 kata-runtime,或者說下半部分精簡過后的 containerd-shim-kata-v2。具體的過程是這樣的:

  • 當 containerd 拿到一個請求的時候,它會首先創建一個 shim-v2。這個 shim-v2 就是一個 PodSandbox 的代表,也就是那個VMM 的代表;
  • 每一個 Pod 都會有一個 shim-v2 來為 containerd/CRI-O 來執行各種各樣的操作。shim-v2 會為這個 Pod 啟動一個虛擬機,在里面運行著一個 linux kernel,也就是圖里面的 Guest kernel。如果這個里面用的是 qemu 的話,我們會通過一些配置和一些補丁,讓它變得小一些。同時這個里面也沒有額外的 Guest 操作系統,不會跑一個完整的像 CentOS, Ubuntu 這樣的操作系統;
  • 后我們會把這個容器的 spec 以及這個容器本身打包的存儲,包括 rootfs 和文件系統,交給這個 PodSandbox。這個 PodSandbox 會在虛機中由 kata-agent 把容器啟動起來;
  • 依照 CRI 語義和 OCI 規范,在一個 Pod 里面是可以啟動多個相關聯的容器的。它們會被放到同一個虛擬機里面,并且可以根據需求共享某些 namespace;
  • 除了這些之外,其它的一些外置的存儲和卷也可以通過熱插拔的方式來插到這個 PodSandbox 里面來;
  • 對于網絡來說,目前使用 tcfilter 就可以無縫地接入幾乎所有的 Kubernetes 的 CNI 插件。而且我們還提供了一個 enlightened 的模式,這樣的話會有一個特制的 CNI 插件來提高容器的網絡能力。

可以看到,在我們的 PodSandbox 里面,實際上只有一個 Guest Kernel 跑著一些容器本身的打包和容器應用,并不包含一個完整的操作系統。就是說,這個過程,它用起來并不像是傳統的虛擬機,對于容器來說,它只有容器的引擎,并且通過少用不必要的內存、共享能共享的內存來進一步地降低內存的開銷。

與傳統的虛擬機比起來,開銷更小、啟動更輕快,對于大部分的場景來說,它可以做到「secure as VM」、「fast as container」。同時,在安全性技術以外,相比傳統的虛機,它有更多的彈性,更少了機器的那種物理操作的手感,比如說這里面說過的包括動態資源的插拔以及使用 virtio-fs 這樣的技術等。它是一個專門為我們這種場景、為像 kata 這樣的場景來做的一個把 host 的基本文件系統的內容(比如說容器的 rootfs )共享給虛擬機的這樣一個技術。

通過其中一些之前為非易失存儲、非易失內存來做的 DAX 的技術,能夠在不同的 PodSandbox 之間,也就是不同的 Pod 之間、不同的容器之間,共享一些可以共享的只讀的內存部分。這樣可以在不同的 PodSandbox 之間去節省很多的內存。同時所有的 Pod 的管理都是通過 Kubernetes 從外部進行的容器管理,并且從外部來獲取 metrics 和 debug 信息,并沒有登陸虛擬機這樣一種手感。所以它看起來是一種非常容器化的操作,雖然從底層來看,它還是一個虛擬機,但是實際上它是一個面向云原生的虛擬化。

四、gVisor:進程級虛擬化

gVisor,我們又把它叫做進程級的虛擬化,它是和 kata 不一樣的另外一種方式。

在 2018 年的 5 月份,哥本哈根的 KubeCon 上,Google 開源了他們內部開發了 5 年的 gVisor 安全容器作為對 kata containers 的回應,表明了他們有一種不同的安全容器的解決方案。

如果說 Kata Containers 是通過對現有的隔離技術進行組合和改造來構建容器間的隔離層的話,那么 gVisor 的設計顯然是更加簡潔的。

如上圖右側所示,它是一個用 Go 語言重寫的運行在用戶態的操作系統內核,這個內核的名字叫做 sentry,它并不依賴于虛擬化和虛擬機技術,相反,它是借助一個它們內部叫做一個 Platform(平臺)的能力,讓宿主機的操作系統做一個操作,把應用所有的期望對操作系統的操作都轉交給 sentry 來進行,sentry 做處理之后會把其中的一部分交給操作系統來幫它完成,大部分則由自己來完成。

gVisor 是一個純粹的面向應用的隔離層,從一開始就不是一個完全等同于虛擬機的東西,它就是用來在 Linux 上面跑一個 Linux 程序的。作為一個隔離層,它的安全性依據在于:

  • gVisor 的開發者們首先要把攻擊面變小,宿主機的操作系統將只為沙箱里的應用提供大約 20% 的系統調用;

Linux 大概有 300 多個 Syscall,實際上 sentry 最后向操作系統發起的調用只會集中在 60 多個 Syscall 上。這個是源于 gVisor 的開發者們對操作系統的安全做了一些研究,他們發現,大多數對操作系統的成功的攻擊都是來自于不常用的系統調用的。

這個很容易理解,因為不常用的系統調用,它的實現路徑一般都是比較老的路徑,也就是說這些部分的開發一般不是太積極,只有很少的開發者來維護,那些熱門路徑上的代碼要更安全一些,因為那些代碼被 review 的次數比較多。所以 gVisor 的設計就是讓應用對那些并不常用的 Syscall 的訪問根本就到不了操作系統層面,而只在 sentry 里就把它處理掉。

從 sentry 訪問宿主機的,只使用那些被驗證過的、比較成熟、比較熱的路徑上的系統調用,這樣的話,安全性就會比原來看起來好很多。我們現在 Syscall 是原來的 1/5,但是被攻擊的可能性是并不到 1/5 的。

  • 其次,他們發現,一些經常被攻擊的系統調用需要把它隔離出來,比如 open(),就是打開文件的那個操作;

在 Unix 系統里面,大部分東西都是一些文件,所以 open 可以做太多的事情了,大部分的攻擊都是通過 open 來進行的。gVisor 的開發者就單獨地把 open 放到了一個獨立的進程里面去實現,這個進程叫做 Gofer。一個獨立的進程實際上是更容器被 seccomp、被一些系統的限制、一些 “capbility drop”?來保護。Gofer 可以做更少的事情,可以用非 root 去執行,如此一來整個系統的安全性就被進一步地被提高了。

  • 最后,sentry 和 Gofer 都是用 Go 語言來實現的,不是用傳統的 C 語言實現的。

Go 語言本身是一個內存更安全的一個實現,因此整個 gVisor 就更不容易被攻擊,更不容易發生一些內存上的問題。當然,Go 語言在有些地方還是不夠太系統級的,gVisor 的開發者也坦言,他們為了做這件事情,也對 Go Runtime 做了很多調整,并把這些東西也反饋回給了 Go 語言的社區。

可以說 gVisor 的架構很漂亮,有很多開發者跟我坦誠,他們其實很喜歡 gVisor 的架構,覺得這個更簡單、更純粹、更干凈。當然了,雖然它的架構很漂亮,但重新實現一個內核這件事情也只有 Google 這樣的巨頭能做得出來,類似的可能還有微軟的 WSL 1。而且這個設計是比較超前的,它其實存在一些問題:

  • 首先,sentry 并不是 Linux,所以在兼容性方面與 kata 這樣的方案比起來還是有一定的差距的。這個沒有辦法,但是對于特定應用來說,這個可能并不是問題;
  • 其次,對于當前的系統調用的實現方式,還有 CPU 的指令系統來說,我們從應用去攔截 Syscall,再把這個 Syscall 送給 sentry 去執行,這個過程本身是有相當大的開銷的。在一定場景之下,gVisor 是可以有更好的性能的。但是,在大部分的場景之下,gVisor 的性能仍然是比不上 kata 這樣的解決方案的。

所以短時間之內,gVisor 這樣的解決方案并不能成為一個終極的解決方案,不過它可以適應一些特定的場景,并且它也帶來一些啟示性。我覺得這個啟示性對未來的操作系統、CPU 指令集的發展都可能會有一些作用。而且我相信,在未來,不管是 kata 還是 gVisor,都會有一個演進,我們期待著最后會有一個公共的解決方案來統一地解決應用的執行問題。

五、安全容器:不止于安全

安全容器的名字雖叫安全,但是它提供的是一個隔離性。它的作用是不止于安全的。

安全容器通過隔離層讓應用的問題——不管是來自于外部的惡意攻擊還是說意外的錯誤,都不至于影響主機,也不會在不同的 Pod 之間相互影響,所以實際上,這個額外的隔離層,它所帶來的影響不只是安全,還有其它的方面。它對于系統的調度、服務質量,還有應用信息的保護都是有好處的。

我們說傳統的操作系統容器技術是內核進程管理的一個延伸,容器進程本身是一組相關聯的進程,對于宿主機的調度系統來說,它是完全可見的,一個 Pod 里的所有容器或進程,同時也都被宿主機調度和管理。這就意味著,如果你有一個大量容器的環境,宿主機本身內核的負擔就會很重,在很多實際環境中已經可以觀察到這個負擔帶來的開銷了。

尤其是現在計算機技術的不斷發展,一個操作系統會有大量的內存,大量的 CPU,幾百 G 的內存都是可以見到的。在這個情況下,如果分配的容器數量很多,調度系統就會有非常沉重的開銷。在采納安全容器之后,在宿主機上就看不到這些完整的信息了,這個隔離層同時承擔了一些對隔離層上面應用的調度,于是在主機上面就只需要調度這些沙箱本身,降低了宿主機的調度開銷,這也就是它為什么會提高調度效率的原因。

提高調度效率的同時,它會把所有的應用彼此隔離起來,這樣就避免了容器之間、容器和主機之間的干擾,提高了服務質量。從另外一個方向來看,我們做安全容器的初衷是為了保護宿主機不受到容器內惡意或者有問題的應用的影響,反過來,作為一個云來說,我們有可能會面對有惡意的攻擊,所以也是保護我們自己。

同時用戶也不愿意讓我們過多地去訪問用戶的資源,用戶需要使用資源,但它并不需要我們看到它的數據。安全容器可以把用戶運行的東西完全封裝在容器里,這樣的話可以讓主機的運維管理操作并不能訪問到應用的數據,從而把應用的數據保護在沙箱里,不需要去碰到用戶數據。如果我們要訪問用戶數據,作為一個云的話,那就必須得讓用戶給你授權,這個時候,用戶不確定你是不是有什么惡意的操作,如果我們的沙箱封裝得很好的話,那也就不需要額外的對用戶授權的要求,這對于保護用戶的私密性是更好的。

當我們把目光看向未來的時候,可以看到,安全容器不僅僅是在做安全隔離,安全容器隔離層的內核相對于宿主機的內核是獨立的,專門對應用服務,從這個角度來說,主機和應用的功能之間實際上是一個合理的功能分配與優化。它可以展現出很多的潛力,未來的安全容器,可能不僅僅是隔離性能開銷的降低,同時也是在提高應用的性能。隔離技術會讓云原生基礎設施更加完美。

六、本文總結

本文的主要內容就到此為止了,這里為大家簡單總結一下:

  • 現在,所謂“安全容器”是指一種容器運行時技術,為容器應用提供一個完整的操作系統執行環境(常常是 Linux ABI),但將應用的執行與宿主機操作系統隔離開,避免應用直接訪問主機資源,從而可以在容器主機之間或容器之間提供額外的保護;
  • Kata Containers 是一個使用虛擬化來提供隔離層的開源安全容器項目,完全兼容 Kubernetes 等云原生生態系統,項目托管在OpenStack Foundation,由螞蟻金服和Intel共同領導;
  • gVisor 是一種利用進程級虛擬化技術實現的安全容器技術,由 Google 開發并開源,用 Go 語言實現了一個用戶態的兼容內核;
  • 最后,安全容器提供的隔離性不止是安全中的一環,也可以提供性能、調度、管理方面的隔離。

“阿里巴巴云原生關注微服務、Serverless、容器、Service Mesh 等技術領域、聚焦云原生流行技術趨勢、云原生大規模的落地實踐,做最懂云原生開發者的公眾號。”

總結

以上是生活随笔為你收集整理的从零开始入门 K8s | Kata Containers 创始人带你入门安全容器技术的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

天天做天天看 | 在线你懂的视频 | 91桃色在线观看视频 | 精品久久久久久一区二区里番 | 成年人黄色大片在线 | 99中文视频在线 | 九九久久精品视频 | 99久久9 | 操操综合网 | 99热这里是精品 | 日韩黄色大片在线观看 | 日韩av一区二区在线播放 | 国产网红在线 | 91亚瑟视频 | 日本爱爱免费视频 | 成人久久电影 | 丁香婷婷久久久综合精品国产 | 久久99精品国产麻豆宅宅 | 国产精品久久久久影院日本 | av中文资源在线 | 欧美激情综合色综合啪啪五月 | 男女靠逼app | 中文字幕日韩国产 | 99久久婷婷国产综合亚洲 | 免费av网址在线观看 | 久久99精品久久久久久久久久久久 | 久久99国产精品 | 久久永久视频 | 国产成人精品av | 国产精品午夜久久久久久99热 | 一级黄色a视频 | 国产原创在线观看 | 日韩成人免费观看 | 免费日韩一区二区 | 97精品国产91久久久久久 | 国产一区二区在线免费 | 中文字幕在线播放视频 | 超碰日韩在线 | 国产91精品一区二区麻豆网站 | 麻豆一级视频 | 中文字幕免费成人 | 中文字幕一区二区三区在线视频 | 久久激情婷婷 | 精品久久久久免费极品大片 | 久久av电影 | 国产大片免费久久 | 波多野结衣在线播放视频 | 天天插天天射 | 91精品视频在线 | 亚洲精选99| 波多野结衣久久资源 | 中文不卡视频 | 欧美国产精品久久久久久免费 | 国产精品剧情 | 91热这里只有精品 | 国产精品高清在线观看 | 在线视频 区 | 亚洲成av| 人人爱人人射 | 欧美激情第八页 | 亚洲一区二区三区精品在线观看 | 91色吧 | 米奇影视7777 | 国产老妇av| 91香蕉视频720p| 久久久久北条麻妃免费看 | 99久久精品免费看国产麻豆 | 麻豆视频免费版 | 亚洲黄色区 | 五月婷婷香蕉 | 久久国产精彩视频 | 国产九色在线播放九色 | 91cn国产在线 | 在线小视频 | 91亚洲国产成人久久精品网站 | 中文字幕在线视频精品 | 激情电影在线观看 | 免费网站看av片 | 亚欧日韩av | 亚洲va综合va国产va中文 | 免费av的网站| 99视频久久| 久久69av| 天天久久综合 | 日韩毛片在线一区二区毛片 | 亚洲精品成人 | av网站播放| 中文字幕视频免费观看 | 久久精品亚洲精品国产欧美 | 男女视频国产 | 99久久精品免费看国产麻豆 | 久久精品国产一区 | 久久爽久久爽久久av东京爽 | 蜜桃av久久久亚洲精品 | 91一区二区三区久久久久国产乱 | 97在线观看免费高清 | 免费av网址在线观看 | 国产一级片观看 | 久久夜色精品亚洲噜噜国4 午夜视频在线观看欧美 | 在线观看免费日韩 | 久久国产精品精品国产色婷婷 | 国产精品入口麻豆 | 午夜影院先 | 婷婷在线免费观看 | 精品福利视频在线 | 视频一区二区在线 | 国产精品无av码在线观看 | 国产91对白在线 | 国产精品大尺度 | 久操97| 久草av在线播放 | 日韩欧美观看 | 999亚洲国产996395 | 超碰在线97观看 | 成人av免费网站 | 中文字幕 国产专区 | 香蕉久久久久久av成人 | 在线观看免费国产小视频 | 国产小视频你懂的在线 | 亚洲最新av在线网址 | 天天曰天天爽 | 国产精品高清av | 国产精品无av码在线观看 | 夜夜躁天天躁很躁波 | 人人爽夜夜爽 | 精品久久久免费 | 99色在线播放 | 日韩视频免费看 | 视频国产一区二区三区 | 久精品在线| 午夜影院一级 | 日韩av黄 | 日本丰满少妇免费一区 | 黄色国产在线观看 | 国产精品99久久免费观看 | 麻豆精品传媒视频 | 福利视频一区二区 | 免费色网 | 99视频在线 | 国产中文视 | 久久久久久看片 | 中文字幕在线观看免费高清电影 | www色,com| 国产日产精品一区二区三区四区的观看方式 | 1024手机看片国产 | 中文字幕在线国产精品 | 国产高清久久久久 | 日本精品在线视频 | 国产精品午夜在线 | 免费高清av在线看 | 丁香婷婷激情啪啪 | 天天干天天操天天做 | 免费亚洲视频在线观看 | 亚州国产精品视频 | 狠狠躁夜夜躁人人爽超碰97香蕉 | 999国产在线 | 日本爽妇网 | 国语对白少妇爽91 | 日日夜夜免费精品 | 九九涩涩av台湾日本热热 | 综合网五月天 | 亚洲精品中文在线资源 | 国产九色91 | 国产日韩精品在线观看 | 91香蕉国产在线观看软件 | 97精品超碰一区二区三区 | av千婊在线免费观看 | 久久久电影网站 | 亚洲一区二区高潮无套美女 | 有码中文字幕在线观看 | 人人爽夜夜爽 | 色网站免费在线观看 | 久久精品国产免费看久久精品 | 精品国产123 | 免费高清在线观看成人 | 一本一道久久a久久精品 | 99精品视频网站 | 99久久久久国产精品免费 | 97在线精品 | zzijzzij亚洲日本少妇熟睡 | 成人中文字幕av | 91九色国产蝌蚪 | a视频在线观看 | 欧美激情综合色 | 亚洲婷婷在线视频 | 天天色天天射天天综合网 | 99久久精品日本一区二区免费 | 亚洲视频精选 | 久久精品在线视频 | 色在线最新 | 国产精品久久久久久久免费大片 | 99在线观看视频网站 | 91| 特级毛片aaa | 国产一区在线视频 | jizz欧美性9 国产一区高清在线观看 | 久99精品| 91亚洲精品乱码久久久久久蜜桃 | h动漫中文字幕 | 欧美黄色免费 | 国产成人三级 | 国产精品第52页 | 婷婷综合| 91精品国产乱码久久桃 | av大片网址| 免费看一级特黄a大片 | 国产三级香港三韩国三级 | 成人在线播放av | 久久一区二区三区超碰国产精品 | 久久久久国产成人精品亚洲午夜 | 中文字幕刺激在线 | 日韩在线视频观看 | 国产免费久久精品 | 欧美午夜一区二区福利视频 | 亚洲天天在线 | 日韩网站在线观看 | 亚洲精品视频在线观看免费 | 欧美日产在线观看 | 国产精品久久久一区二区三区网站 | 精品爱爱| 最新av在线免费观看 | 美女视频a美女大全免费下载蜜臀 | 成人a级网站 | 91九色蝌蚪在线 | 久久视频这里有精品 | 久久99最新地址 | 六月天色婷婷 | 开心激情五月婷婷 | www国产精品com | 91资源在线观看 | 国产一区二区三区午夜 | 黄色成人av| 99在线播放 | 成人中文字幕在线 | 亚洲一区二区精品视频 | av成人免费网站 | 色www免费视频 | 日韩精品一区二区三区第95 | 精品视频一区在线 | 久久免费av电影 | 欧美少妇18p| 国产精品区二区三区日本 | 国内精品久久影院 | 日韩最新理论电影 | 久草视频免费在线播放 | 国内精品免费久久影院 | 国产精品久久久久久电影 | 国产日产精品一区二区三区四区的观看方式 | wwwav视频| 中国一级特黄毛片大片久久 | 国产又黄又爽无遮挡 | 国产在线视频一区二区 | 91视频com| 黄色在线观看免费 | 狠狠狠综合 | 日韩国产精品久久 | 中文字幕免费 | 狠狠操狠狠干天天操 | 欧美久草在线 | 在线观看av小说 | 国产精品久久久99 | 中文字幕国内精品 | 色资源在线| 日韩理论在线观看 | 亚洲婷婷在线视频 | 亚洲清纯国产 | 免费日韩电影 | 久草免费电影 | 色停停五月天 | 久久国产女人 | 91高清一区 | 亚洲精品综合在线 | 日韩国产精品毛片 | 男女全黄一级一级高潮免费看 | 久久精品在线 | 亚洲精品999 | 黄色99视频 | 亚洲三级在线免费观看 | 亚洲国产偷 | 九九国产视频 | 人人干人人搞 | 亚洲激情五月 | 国产精品免费麻豆入口 | 国产99在线 | 日韩最新av在线 | 久爱综合 | 中文字幕色站 | 欧美激情操 | 99热最新精品 | 亚洲乱码久久久 | 国内久久久 | 欧美精品一区二区免费 | 91精选 | 日韩在线观看一区二区三区 | 91av视频观看| 亚洲第一成网站 | 日韩欧美一区二区三区视频 | 狠狠狠色丁香婷婷综合激情 | 精品无人国产偷自产在线 | 伊人天天狠天天添日日拍 | 日韩免费在线观看网站 | 免费日韩 精品中文字幕视频在线 | 激情黄色一级片 | 亚洲欧美日韩精品一区二区 | 青青河边草免费直播 | 国产精品午夜av | 国产中文字幕网 | 最新成人在线 | 91精品入口 | sm免费xx网站| 久久久精品综合 | 人人干人人做 | 国产精品久久久99 | 狠狠干天天操 | 曰韩在线 | 亚洲国产伊人 | 99视频国产精品 | 成人黄色电影在线观看 | 黄色小说免费观看 | 亚洲精品在线视频播放 | 婷婷干五月 | 波多野结衣亚洲一区二区 | 特级西西人体444是什么意思 | 日韩高清av在线 | 不卡精品| 亚洲欧洲美洲av | 婷婷草 | 超碰日韩在线 | 日韩欧美综合在线视频 | 欧美精品首页 | 综合天天| 13日本xxxxxⅹxxx20| 国产视频美女 | 国产成人福利片 | 中国一 片免费观看 | 国产综合片 | 日韩字幕| 最近日本中文字幕 | 久草a在线 | 欧美激情精品久久久久 | 五月天六月婷 | 亚洲成人网在线 | 免费福利片2019潦草影视午夜 | 麻花豆传媒mv在线观看 | 国产精品免费大片视频 | 国产黄网在线 | 国产视频1| 国产精品一区一区三区 | 精品美女久久久久 | 久久精彩免费视频 | 肉色欧美久久久久久久免费看 | 欧美日韩在线视频一区二区 | 日本黄区免费视频观看 | 国产不卡免费视频 | 亚洲精品中文字幕视频 | 免费久久99精品国产婷婷六月 | 狠狠干激情 | 国产一级在线观看 | 亚洲国产精品免费 | 白丝av在线| 96av视频| 欧美日韩国语 | 国产精品毛片一区视频播 | 亚洲精品国产精品久久99 | 免费日韩一区 | 有码中文字幕 | 日韩免费av在线 | 午夜av一区二区三区 | 成 人 黄 色 免费播放 | 香蕉视频18| 九九久久影视 | 久久精品黄| 国产精品99久久久久久久久久久久 | 99视频精品在线 | 国产精品白浆视频 | 丝袜美女视频网站 | 免费裸体视频网 | 日韩三级一区 | japanesexxxxfreehd乱熟 | 亚洲精品日韩在线观看 | 婷婷五综合 | 国产一区视频导航 | 国产午夜精品在线 | 免费观看成年人视频 | 国产精品一区在线观看你懂的 | 久久久久久久18 | 亚洲精品成人av在线 | 精品网站999www | 91av免费看 | 99精品色 | 天天拍夜夜拍 | 国产成人精品久久久久蜜臀 | 国产不卡毛片 | 韩国精品在线观看 | 精品99在线观看 | 九九有精品 | 成年人国产在线观看 | 欧美一区二区三区在线看 | 国产成人精品999在线观看 | 黄色小说免费观看 | 激情欧美在线观看 | 日韩色中色 | 夜夜爽88888免费视频4848 | 91视频88av| 99精品热视频 | 91精品对白一区国产伦 | 国产精品毛片一区视频播 | 国产一级片在线播放 | 国产精品久久久久婷婷二区次 | 激情av一区二区 | 97视频免费在线看 | 亚在线播放中文视频 | 成人久久毛片 | 午夜精品久久久久 | 日日干 天天干 | 99精品一级欧美片免费播放 | 91免费网址 | 亚洲国产精品成人女人久久 | 亚洲另类在线视频 | 在线观看久 | 色综合天天在线 | 97成人免费 | 一级免费黄视频 | 久香蕉 | 在线看一区 | 日韩天天干| 欧美性生活小视频 | 超碰人人草 | 午夜精选视频 | 99视频久久 | 久久在线电影 | 狠狠插狠狠操 | 成人av资源在线 | 九九热精品在线 | 日韩天天综合 | 国产资源在线播放 | 午夜一级免费电影 | 91成版人在线观看入口 | 成人av影院在线观看 | 在线观看视频福利 | 激情av一区二区 | 在线黄色免费 | www日韩高清 | 少妇搡bbbb搡bbb搡69 | 成人av在线播放网站 | 天天射天天拍 | 日韩三级中文字幕 | 国产精品自产拍在线观看 | 成人黄色视 | 99精品久久久久 | 婷婷色网址 | 日韩美精品视频 | 亚洲高清视频在线 | 欧美日韩精品电影 | 亚洲精品在线观看中文字幕 | 欧美综合久久 | 香蕉在线影院 | 国产精品成久久久久 | 在线观看 国产 | 亚洲欧美一区二区三区孕妇写真 | 热99在线视频 | 99在线精品视频在线观看 | 免费在线观看视频a | 国产最新精品视频 | 一区二区影视 | 国产精品中文字幕在线 | 久久草| 国产网站av | 人九九精品| 日韩精品大片 | 91免费看黄色 | a√天堂中文在线 | 亚洲成人av在线电影 | 久久99在线观看 | 视频二区 | 天天看天天干 | 天天天天爽| 美女黄视频免费 | 色婷婷狠狠五月综合天色拍 | 超碰在线人人艹 | 成人av影院在线观看 | 欧美精品在线观看免费 | 亚洲最新视频在线 | 天天色综合三 | 亚洲男人天堂a | 国产精品一区二区在线免费观看 | 欧美激情综合五月色丁香 | 91免费视频网站在线观看 | 国产午夜精品一区 | 极品中文字幕 | 麻豆视频在线观看免费 | 永久免费的av电影 | 亚洲一级电影 | 狠狠网站 | 色在线中文字幕 | 精品一区二三区 | 草免费视频 | 国产成人av福利 | 在线观看亚洲国产 | 亚州精品在线视频 | 久久免费黄色大片 | 日韩一二区在线观看 | 手机在线看片日韩 | 亚洲精品tv久久久久久久久久 | 欧美日韩精品免费观看 | 波多野结衣在线中文字幕 | 亚洲1区在线 | 日韩精品一区二区三区免费观看 | 天天操天天草 | 91成人久久 | 91在线www | 狠狠色伊人亚洲综合网站野外 | 国产成人在线网站 | 免费看在线看www777 | 国产一二区免费视频 | 亚洲欧美日韩国产一区二区 | 97超碰人人网 | 色婷婷福利视频 | 国内精品视频一区二区三区八戒 | av高清免费| 亚洲无吗视频在线 | 国产九九九精品视频 | 午夜视频免费在线观看 | 天天躁日日躁狠狠躁av麻豆 | 在线播放国产一区二区三区 | 精品一区二区av | 天天色综合1 | 一区二区中文字幕在线播放 | 亚洲国产99 | 91综合久久一区二区 | 五月天婷亚洲天综合网精品偷 | av黄色在线播放 | 日本精品视频在线 | 久99久久| 国产亚洲欧美精品久久久久久 | 天堂在线成人 | 国产视频亚洲精品 | 激情欧美一区二区三区免费看 | 国产夫妻自拍av | 久久精品视频在线 | 免费观看特级毛片 | 国产精品丝袜在线 | 国产伦精品一区二区三区… | 美女网站在线播放 | 亚洲精品中文字幕在线观看 | wwxxx日本 | 五月av在线 | 超碰在线最新地址 | 午夜精品婷婷 | 日韩在线视频播放 | 伊人影院99 | 在线视频91 | 亚洲国产三级在线 | 日韩免费三区 | 色婷婷 亚洲 | 国产片免费在线观看视频 | 日韩在线观看高清 | 99热这里精品 | 亚洲电影成人 | 天天操天天干天天爱 | 日韩免费电影网站 | 亚洲综合色av | 天天干干 | 久草在线视频首页 | 亚洲精品国产精品久久99热 | 国产中文 | 国产欧美在线一区二区三区 | 日韩综合色 | 久久av中文字幕片 | 久久久免费观看 | 日韩com| 欧美成人免费在线 | 黄色官网在线观看 | 中文字幕91 | 黄色免费观看视频 | 国产资源精品在线观看 | 亚洲精品在线二区 | 97在线视 | 视频三区在线 | 免费看片网址 | 人人舔人人舔 | 成 人 免费 黄 色 视频 | 九九热有精品 | 国产免费又爽又刺激在线观看 | 欧美久久电影 | 最新久久久| 成人免费观看网站 | 超碰免费成人 | 国产青草视频在线观看 | 欧美一区二区三区特黄 | 97视频免费观看 | 欧美一级黄大片 | 国产黄色片免费 | 天天天综合 | 国产一区二区三区视频在线 | 综合色站导航 | 国产精品久久久久久久久久久久午夜 | 99看视频在线观看 | 日韩av福利在线 | 亚洲国产成人av网 | 中文字幕丝袜美腿 | 在线精品一区二区 | 特级毛片爽www免费版 | 国产99久久久国产精品免费看 | 丁香六月天婷婷 | 欧美色伊人 | 欧美日韩天堂 | 国产一区私人高清影院 | 国产精品对白一区二区三区 | 久久综合九色综合欧美狠狠 | 亚洲免费国产视频 | 91在线播放综合 | 一区二区三区精品在线视频 | 免费久久片 | 国产成人精品一区二区三区福利 | 久久精品美女 | 成年人在线免费看视频 | 国产精品女同一区二区三区久久夜 | 久久五月婷婷丁香社区 | 欧美一级片| 丁香五月网久久综合 | 欧美成人999 | 日韩高清在线不卡 | 日韩三级成人 | 91视频免费国产 | 三级在线国产 | 日韩免费在线看 | 欧美视频日韩视频 | 中文字幕免费 | www.五月激情.com | 91精品网站 | 成年人在线看视频 | 国产成人精品亚洲 | 国产一级黄大片 | 98超碰在线 | 久久精品爱视频 | 97网| 国产v亚洲v | 十八岁免进欧美 | 在线亚洲观看 | 久久综合五月婷婷 | 亚洲免费av一区二区 | 在线视频观看你懂的 | 国产黄色成人 | 国产精品久久久久久久99 | 免费在线看成人av | 国产精品久久久久久欧美 | 欧美激情综合色 | 国产无遮挡又黄又爽在线观看 | 2019免费中文字幕 | 涩涩资源网| 国产一区在线视频 | 国产精品一区二区视频 | 精品久久五月天 | 亚洲精品www久久久 www国产精品com | 在线播放精品一区二区三区 | 国产一二区在线观看 | 少妇bbw撒尿 | 黄色美女免费网站 | 中文字幕视频一区 | 国产成人黄色网址 | 久久国产欧美日韩 | 日韩三级在线观看 | 国产色就色 | a视频免费在线观看 | 中文字幕资源网 国产 | 日韩电影精品 | 亚洲精品小视频 | 欧美激情视频一区二区三区 | 性色av免费看 | 国产亚洲激情视频在线 | 久久久久久97三级 | 日韩伦理片hd | 国内精品视频在线 | 久久99亚洲精品久久久久 | 五月婷婷狠狠 | 黄色一级在线观看 | 免费av电影网站 | 久久免费视频网站 | 樱空桃av| 精品国产一区二区三区噜噜噜 | www.天天色.com | 欧美极品xxxx| 天天干天天射天天操 | 中文字幕在线播放第一页 | 成人一区影院 | 亚洲精品黄网站 | 久久黄色免费视频 | 99视屏 | 91.麻豆视频 | 免费在线色 | 日韩在线高清免费视频 | 日韩在线观看精品 | 亚洲乱码一区 | 天天插日日操 | 91九色蝌蚪视频网站 | 亚洲日本在线一区 | 国产美女在线精品免费观看 | 国产精品久久久一区二区 | 午夜精品福利一区二区三区蜜桃 | 麻豆91在线观看 | 97成人精品区在线播放 | 在线观看日韩视频 | 在线观看久 | 三级黄色三级 | 色久网 | 国产精品精品久久久 | 2021久久| 日韩视频免费 | 在线不卡视频 | 天天综合五月天 | 99精品偷拍视频一区二区三区 | 97精品国产97久久久久久免费 | 国产高潮久久 | 毛片永久新网址首页 | 五月婷婷婷婷婷 | 色综合www| 日韩精品一区二区在线观看 | 91黄视频在线 | 在线国产激情视频 | 久久久免费精品国产一区二区 | 9草在线| 久久精品79国产精品 | 国产网站色 | 99在线视频网站 | 97超级碰| 国产精品成人av电影 | 韩国av免费观看 | 一区 二区电影免费在线观看 | 国产精品第72页 | 色夜视频 | 视频一区二区免费 | 色.www| 色偷偷中文字幕 | www色| 日韩高清黄色 | 成人黄色影片在线 | 成人97视频一区二区 | 亚洲视频 视频在线 | 爱爱一区 | 成人一区二区三区中文字幕 | 亚洲人成精品久久久久 | 久久婷婷网 | 日韩免费看 | 狠狠网站| 日日综合 | 亚洲国产伊人 | 免费看一级 | 亚洲综合激情网 | 国产高清黄色 | 黄色毛片一级片 | 国产精品国产三级国产aⅴ9色 | 99热国产在线中文 | 久久久福利 | av免费观看高清 | 国产99久久99热这里精品5 | 青青久视频 | 日韩成人一级大片 | 欧美专区日韩专区 | www.伊人网| 日韩一区二区三区免费视频 | 黄色aaa级片| 日韩在线免费播放 | 岛国一区在线 | 国产一区二区综合 | 99久久精品免费看国产免费软件 | 日韩大片在线播放 | 麻豆一区在线观看 | 亚洲免费小视频 | 久久久国产精品亚洲一区 | 亚洲va在线va天堂 | 国产精品99久久久 | 国产精品麻豆果冻传媒在线播放 | 国产手机视频在线观看 | 免费看成人片 | 国产精品美女久久久久久久 | 日韩在线不卡视频 | 丁五月婷婷 | 成人午夜电影网 | 四虎永久视频 | 99热在 | 91福利视频网站 | 国产日韩在线一区 | 亚洲国产欧美在线看片xxoo | 国产中文字幕av | 久久精品一区二区三区国产主播 | 日本黄色黄网站 | 欧美日比视频 | 国产美女免费观看 | 一级特黄aaa大片在线观看 | 97视频入口免费观看 | 自拍超碰在线 | 亚洲热视频 | 91在线色 | 日韩欧美在线中文字幕 | 国产婷婷一区二区 | 精品高清视频 | 婷婷丁香导航 | 在线中文字母电影观看 | 91天堂在线观看 | 香蕉网站在线观看 | 国产精品嫩草55av | 国产手机免费视频 | www.日日日.com | 亚洲无吗视频在线 | 国产精品福利在线 | 久久精品中文字幕一区二区三区 | 中文字幕 影院 | 国产五月婷 | 91久久久久久国产精品 | 日韩毛片一区 | 99国产成+人+综合+亚洲 欧美 | 最新国产在线 | 久久免费视频这里只有精品 | 久久久久久久影视 | 久久艹影院 | 国内精品久久影院 | 国产在线精 | 在线成人免费电影 | 欧洲精品久久久久毛片完整版 | 久久在视频 | 国产精品乱码高清在线看 | 成人动漫精品一区二区 | 999久久久久久久久6666 | www.天天操.com| 亚洲天堂网在线视频 | 国产又粗又硬又爽视频 | 激情网五月天 | 婷婷 综合 色| 一级成人免费视频 | 成人免费视频网址 | 亚av在线 | 操操操人人人 | 一级a性色生活片久久毛片波多野 | 色网av| 国产剧在线观看片 | 在线观看黄色小视频 | 亚洲精品在线国产 | 97色婷婷人人爽人人 | 亚洲色图av | 久久精品1区 | 久久国产色 | 夜夜操夜夜干 | 天天综合网~永久入口 | 久久久国产电影 | 国产精品国产三级国产 | 国产精品一区二区三区在线免费观看 | 久久激情婷婷 | 久草在线观看视频免费 | 欧美性生活免费 | 黄色片网站大全 | 精品在线观看视频 | 日韩精品中文字幕久久臀 | 国产特级毛片aaaaaa毛片 | 中文网丁香综合网 | 久久激情小视频 | 亚洲精品乱码久久久久久9色 | 久久久久免费网站 | 日韩特级黄色片 | 五月开心激情 | 国产精品成人免费一区久久羞羞 | 久久久毛片 | 免费黄色激情视频 | 美女视频黄是免费的 | 欧美在线视频日韩 | 亚洲视屏在线播放 | 四虎国产精品免费观看视频优播 | 久久蜜桃av | 香蕉成人在线视频 | 日韩精品专区在线影院重磅 | 天天操福利视频 | 免费高清在线观看成人 | 午夜影院在线观看18 | 激情久久小说 | 91精品成人| 男女激情网址 | 久久午夜视频 | 亚洲精品在线视频网站 | 激情婷婷av | 视频91 | 久久99在线视频 | 久久综合久久综合久久综合 | 国产精品久久久久9999 | 国产精品入口麻豆 | 国产97av | 麻豆视传媒官网免费观看 | 精品视频网站 | 天天插伊人| 色中文字幕在线观看 | 91中文字幕在线 | 狠狠地操 | 蜜桃视频精品 | 日日操日日 | 久 久久影院 | 午夜视频黄| 午夜av影院 | 91麻豆视频 | 日韩一区二区三区免费电影 | 国产亚洲精品中文字幕 | 综合在线亚洲 | 日韩高清一区二区 | 国产美女视频 | av成人在线电影 | 2019国产精品 | 激情综合亚洲精品 | 九九精品久久久 | 99久久99久久免费精品蜜臀 | 欧美激情va永久在线播放 | 久久艹国产视频 | 免费av大片 | 又色又爽又激情的59视频 | 国产精品免费一区二区 | 久色婷婷 | 国产午夜免费视频 | 色在线亚洲 | 天天亚洲综合 | 日韩av成人 | 欧美无极色 | 99久久久成人国产精品 | 国产成人在线免费观看 | 在线免费看片 | 日韩超碰| 91丨九色丨国产在线观看 | www免费视频com | 国产亚洲aⅴaaaaaa毛片 | 日韩成人黄色 | 欧美一级性生活片 | 国产破处在线播放 | 美女网站视频色 | 98超碰在线 | 成人a v视频 | 久久看片 | www狠狠| 国产精品免费一区二区三区 | 日韩视频在线播放 | 免费能看的黄色片 | 在线观看视频一区二区三区 | 国产精品久久久久久久免费 | 97精品国产97久久久久久 | 中文字幕第一页在线视频 | 97色婷婷人人爽人人 | 久久一久久 | 国产精品久久片 | 搡bbbb搡bbb视频 | 久草男人天堂 | 亚洲网久久 | 久久在线 | 极品美女被弄高潮视频网站 | 亚洲欧美国内爽妇网 | 久久99国产精品久久99 | 国产精品入口久久 | 天堂在线v | 国产高清不卡一区二区三区 | 久草视频在线新免费 | 久久都是精品 | 婷婷深爱网 | 久久久久久视频 | 久草视频99 | 久久高清毛片 | 欧美一级性 | 亚洲不卡123 | 中文字幕av网站 | 黄色www免费 | 在线观看一区视频 | 激情综合网五月 | 玖玖精品在线 | 成人午夜电影在线观看 | 久久黄色精品视频 | 91成熟丰满女人少妇 | 亚洲午夜久久久久久久久 | 日韩69av| 最近最新mv字幕免费观看 | 在线观看免费av片 | 日韩免费 | 日韩在线视频二区 | 亚洲国产资源 | 国产精品99久久久久久宅男 | 日日夜夜天天射 | 久久久在线免费观看 | www.久久久久 | 日本三级久久久 | 国产精品视频免费在线观看 | 国产不卡在线播放 | 毛片网站免费在线观看 | 国产日韩精品一区二区在线观看播放 | 日韩欧美v | 在线观看第一页 | 日日夜夜91 | 操天天操 | 在线影院 国内精品 | av成人在线观看 | 久久免费资源 | 99视频免费播放 | 九九视频网站 | 狠狠干.com| av资源网在线播放 | 国产精品一区二区 91 | 成年人免费电影在线观看 |