日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 >

课时 27:Kubernetes 安全之访问控制(匡大虎)

發布時間:2025/3/20 37 豆豆
生活随笔 收集整理的這篇文章主要介紹了 课时 27:Kubernetes 安全之访问控制(匡大虎) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

本文將主要分享以下三方面的內容:

  • Kubernetes API 請求訪問控制
  • Kubernetes 認證
  • Kubernetes RBAC
  • Security Context 的使用
  • Kubernetes API 請求訪問控制

    訪問控制

    大家都知道訪問控制是云原生中的一個重要組成部分。也是一個 Kubernetes 集群在多租戶環境下必須要采取的一個基本的安全架構手段。

    那么在概念上可以抽象的定義為誰在何種條件下可以對什么資源做什么操作。這里的資源就是在 Kubernetes 中我們熟知的:Pod、ConfigMaps、Deployment、Secrets 等等這樣的資源模型。

    Kubernetes API 請求

    由上圖來介紹一下 Kubernetes API 的請求從發起到其持久化入庫的一個流程。

    首先看一下請求的發起,請求的發起分為兩個部分:

    • 第一個部分是人機交互的過程。是大家非常熟悉的用 kubectl 對 api-server 的一個請求過程;
    • 第二個部分是 Pod 中的業務邏輯與 api-server 之間的交互。

    當我們的 api-server 收到請求后,就會開啟訪問控制流程。這里面分為三個步驟:

    • Authentication 認證階段:判斷請求用戶是否為能夠訪問集群的合法用戶。如果用戶是個非法用戶,那 api-server 會返回一個 401 的狀態碼,并終止該請求;
    • 如果用戶合法的話,我們的 api-server 會進入到訪問控制的第二階段 Authorization:鑒權階段。在該階段中 api-server 會判斷用戶是否有權限進行請求中的操作。如果無權進行操作,api-server 會返回 403 的狀態碼,并同樣終止該請求;
    • 如果用戶有權進行該操作的話,訪問控制會進入到第三個階段——AdmissionControl。在該階段中 api-server 的 Admission Control 會判斷請求是否是一個安全合規的請求。如果最終驗證通過的話,訪問控制流程才會結束。

    此時我們的請求將會轉換為一個 Kubernetes objects 相應的變更請求,最終持久化到 ETCD 中。

    Kubernetes 認證

    Kubernetes 中的用戶模型

    對于認證來說,首先我們要確定請求的發起方是誰。并最終通過認證過程將其轉換為一個系統可識別的用戶模型用于后期的鑒權,那么先來看一下 Kubernetes 中的用戶模型。

    1. Kubernetes 沒有自身的用戶管理能力

    什么是用戶管理能力呢?我們無法像操作 Pod 一樣,通過 API 的方式創建刪除一個用戶實例。同時我們也無法在 ETCD 中找到用戶對應的存儲對象。

    2. Kubernetes 中的用戶通常是通過請求憑證設置

    在 Kubernetes 的訪問控制流程中用戶模型是如何產生的呢?答案就在請求方的訪問控制憑證中,也就是我們平時使用的 kube-config 中的證書,或者是 Pod 中引入的 ServerAccount。經過 Kubernetes 認證流程之后,api-server 會將請求中憑證中的用戶身份轉化為對應的 User 和 Groups 這樣的用戶模型。在隨后的鑒權操作和審計操作流程中,api-server 都會使用到改用戶模型實例。

    3. Kubernetes 支持的請求認證方式主要包括:

    Basic 認證

    該認證方式下,管理員會將 Username 和 Password 組成的白名單放置在 api-server 讀取的靜態配置文件上面進行認證,該方式一般用于測試場景,在安全方面是不推薦且不可拓展的一種方式。

    X509 證書認證

    該方式是 api-server 中相對應用較多的使用方式,首先訪問者會使用由集群 CA 簽發的,或是添加在 api-server Client CA 中授信 CA 簽發的客戶端證書去訪問 api-server。api-server 服務端在接收到請求后,會進行 TLS 的握手流程。除了驗證證書的合法性,api-server 還會校驗客戶端證書的請求源地址等信息。開啟雙向認證,X509 認證是一個比較安全的方式,也是 Kubernetes 組件之間默認使用的認證方式,同時也是 kubectl 客戶端對應的 kube-config 中經常使用到的訪問憑證。

    • Bearer Tokens(JSON Web Tokens)
      • Service Account
      • OpenID Connect
      • Webhooks

    該方式的 Tokens 是通用的 JWT 的形式,其中包含了簽發者、用戶的身份、過期時間等多種元信息。它的認證方式也是常見的私鑰加簽,公鑰驗簽的一個基本流程。基于 Token 的認證使用場景也很廣泛,比如 Kubernetes Pod 應用中經常使用到的 Service Account,其中就會自動綁定一個簽名后的 JWT Token 用于請求 api-server。

    另外 api-server 還支持基于 OpenID 協議的 Token 認證,可以通過對 api-server 的配置連接一個指定的外部 IDP,同時可以通過 Keycloak,Dex 這樣的開源服務來管理 IDP,請求者可以按照自己熟悉的方式在原身份認證服務上進行登錄認證,并最終返回一個相應的 JWT token,為了后面的 api-server 的鑒權流程。

    除此之外,還可以使用 Webhooks 的方式,將請求的 Token 發送到指定外部服務進行 Token 的驗簽。

    X509 證書認證

    對于一個集群證書體系來說,認證機構 (CA) 是一個非常重要的證書對。它會被默認放置在集群 Master 節點上的 /etc/Kubernetes/pki/ 目錄下。集群中所有組件之間的通訊用到的證書,其實都是由集群根 CA 來簽發的。在證書中有兩個身份憑證相關的重要字段:一個是 CN,一個是 O。

    另外可以通過 OpenSSL 命令來進行證書的解析。上圖右側可以看到,通過 Subject 中的 O 和 CN 字段可以查看對應的信息。

    上面每一個組件證書都有自己指定的 Common Name 和 Organization 用于特定角色的綁定。這樣的設置可以使各系統組件只綁定自身功能范圍內的角色權限。從而保證了每個系統組件自身權限的最小化。

    證書簽發 API

    Kubernetes 集群本身就提供了證書簽發的 API,而在集群的創建過程中,像 kube-admin 這樣的集群安裝工具,會基于不同的 CSR 簽發請求調用 api-server 對應接口。此時 api-server 會根據請求,以這種 csr 資源模型的形式創建對應的簽發請求實例。剛開始創建的簽發實例都會處于 pending 的狀態,直到有權限的管理員進行審批后,這個 csr 才會處于 approved 的狀態,請求對應的證書就會被簽發。

    通過上圖右側中的命令可以來查看相應的證書內容信息。

    簽發用戶證書

    首先開發人員需用通過 OpenSSL 等證書工具生成私鑰,然后創建對應的 X509 csr 請求文件,需要在 sbuj 字段中指定用戶 user 和組 group,最后通過 API 創建 K8s csr 實例并等待管理員審批。

    對于集群管理員,他可以直接讀取集群根 CA,并通過 X509 的 csr 請求文件簽發證書,所以它無需定義或審批 csr 實例。上圖中最后一行是一個 OpenSSL 簽發示例,命令中需要指明 csr 和 ca.crt 的文件路徑,以及簽發證書的過期時間信息。

    另外各個云廠商也會基于登錄用戶和目標集群直接生成訪問憑證,一鍵化流程,方便用戶的使用。

    Service Accounts

    除了證書認證之外,Service Account 也是 api-server 中應用比較廣泛的一種方式。對于 Service Account 來說,它是 Kub 中唯一能夠通過 API 方式管理的 APIService 訪問憑證,其他特性在上圖中可以看到。

    圖中也給出了一些使用 kubectl 進行 Service Account API 相關增刪改查的示例,同時我們也為已經存在的 Service Account 主動的創建其 Token 對應的 Secret,有興趣的同學可以在 Kubernetes 集群中操作執行一下。

    接著看一下 Service Account 的使用。

    首先可以通過 get secrets 命令查看對應 Service Account 中對應的 secret,其中 token 字段經過了 base64 位編碼的 JWT 格式認證 token。

    在部署一個應用時,可以通過 Template-spec-serviceAccountName 字段聲明需要使用的 Service Account 名稱。注意如果是在 Pod 創建過程中,發現制定的 ServiceAccount 不存在,則該 Pod 創建過程會被終止。

    在生成的 Pod 模板中可以看到指定 Service Account 對應的 secret 中的 CA namespace 和認證 token 會分別以文件的形式掛載到容器中的指定目錄下,另外對于已經創建的 Pod,我們不能更新其已經掛載的 ServiceAccount 內容。

    生成 kubeconfig

    kubeconfig 是用戶本地連接 Kubernetes 集群使用的重要訪問憑證,接著來介紹一下 kubeconfig 的配置和使用。

    使用 kubeconfig

    Kubernetes 鑒權——RBAC

    當一個請求在完成 api-server 認證后,可以認為它是一個合法的用戶,那么如何控制該用戶在集群中的哪些 namespace 中訪問哪些資源,對這些資源又能進行哪些操作呢?

    這就由訪問控制的第二步 Kubernetes 鑒權來完成。api-server 本身支持多種鑒權方式,在本小結中,我們主要介紹在安全上推薦的鑒權方式 RBAC。

    RBAC 鑒權三要素

    • 第一要素是 Subjects,也就是主體。可以是開發人員、集群管理員這樣的自然人,也可以是系統組件進程,或者是 Pod 中的邏輯進程;
    • 第二個要素是 API Resource,也就是請求對應的訪問目標。在 Kubernetes 集群中也就是各類資源;
    • 第三要素是 Verbs,對應為請求對象資源可以進行哪些操作,包括增刪改查、list、get、watch 等。

    這里舉個例子,假設有個通過合法認證的用戶 Bob,他請求 list 某個 namespace下的 Pods,改請求的鑒權語義記為:Can Bob list pods?其中 Bob 即為請求中的 Subject,list 為對應的請求動作 Action,而 pods 為對應的請求資源 Resource。

    RBAC 權限粒度

    上面介紹了 RBAC 角色模型的三要素,在整個 RBAC 策略定義下,還需要將這個角色綁定到一個具體的控制域內。這就是 Kubernetes 大家熟悉的命名空間。通過 namespace 可以將 Kubernetes api 資源限定在不同的作用域內。從而幫助我們在一個多租戶集群中,對用戶進行邏輯上的隔離。

    上面的事例可以改為 User A can create pods in namespace B。這里需要注意的是,如果不進行任何的權限綁定,RBAC 會拒絕所有訪問。

    通常 RBAC 會進行對 api-server 的細粒度訪問控制,但是這個細粒度是個相對的概念,RBAC 是面向模型級別的綁定。它不能綁定到 namespace 中的一個具體的 object 實例,更不能綁定到指定資源的任意一個 field。

    RBAC 對訪問權限的控制粒度上,它可以細化到 Kubernetes api 的 subresources 級別。比如針對一個訪問者,我們可以控制其在指定 namespace 下對 nodes/status 模型的訪問。

    RBAC - Role

    接著介紹 RBAC 具體的綁定權限和對象。

    首先是角色 Role,它定義了用戶在指定的 Kubernetes 命名空間資源上可以進行哪些操作。比如可以定一個 namespace 中 pod 的只讀權限,同時還可以定義一個 namespace 管理員權限,它具有對這個命名空間下所有對象資源的所有操作權限。

    如上圖所示,是一個 Role 的定義模板編排文件,其中 resource 字段定義了這個角色可以訪問哪些資源,verbs 字段定義了這個角色有哪些操作的權限。在 apiGroups 中,需要指定目標資源的 apiGroups 名稱,這里可以通過官方 API 文檔查詢,如果指定的 Group 是 core,那么在角色模板中的 apiGroups 可置為空。

    RBAC - RoleBinding

    當我們完成了一個 namespace 下的角色定義之后,還需要建立其與使用這個角色的主體之間在 namespace 下的綁定關系,這里需要一個 RoleBinding 模型。使用 RoleBinding 可以將 Role 對應的權限模型綁定到對應的 Subject 上。

    比如這里可以將名為 test 的 namespace 中的 pod 只讀權限同時綁定給用戶 test1 和 test2 以及 proc1。也可以將 namespace test 只讀權限綁定組名稱為 tech-lead 的 test1 用戶,這樣用戶 test2 和 proc1 是沒有 get namespace 權限的。

    接著看一下對應的 RoleBinding 編排文件模板。

    其中 roleRef 字段中聲明了我們需要綁定的角色,一個綁定只能指定唯一的 Role。在 subject 字段中定義了我們要綁定的對象,這里可以是 User,Group 或者是 Service Account。它同時支持綁定多個對象。

    RBAC - ClusterRole

    除了定義指定 namespace 中的權限模型,也可以通過 ClusterRole 定義一個集群維度的權限模型。在一個 Cluster 實例中,可以定義集群維度的權限使用權限,比如像 PV、Nodes 在 namespace 中不可見的資源權限,可以在 ClusterRole 中定義,而操作這些資源的動作同樣是之前 Role 中支持的增刪改查和 list、watch 等操作。

    下圖為 ClusterRole 編排文件模板:

    ClusterRole 編排文件幾乎和 Role 是一模一樣的,唯一不同的地方是 ClusterRole 中是所有集群維度的權限定義,不支持 namespace 的定義。

    RBAC - ClusterRoleBinding

    同樣在 ClusterRole 的基礎上,可以將其綁定在對應的 Subject 主體上。而 ClusterRoleBinding 模型實例可以幫助我們在集群所有命名空間上將 ClusterRole 綁定到具體的 Subject 對象上。

    比如這里可以將所有 namespace 的 list 權限綁定給 group 為 sre 或者 devops 的管理員 admin1 和 admin2。

    相比較于 RoleBinding,ClusterRoleBinding 模板定義也只是在 namespace 和 roleRef 中的權限對象模型定義上有不同,其他的定義格式是一樣的。

    RABC - Default ClusterRoleBinding

    通過上面的學習,我們知道在不進行任何權限的綁定下,RABC 會拒絕所有的訪問。那么我們系統組件中是如何請求的呢?

    其實在集群創建的時候,處理系統各組件的客戶端證書,它們各自的角色和環境對象也會被創建出來,以滿足組件業務之間交互必須的權限要求。

    下面看幾個預置的集群角色:

    角色中的 verbs 如何設置?

    通過以上對 RBAC 的學習,大家應該對 Kubernetes 中 RBAC 中的模型定義有了一定的了解,但是在某些復雜的多租戶業務場景下,如何在權限模板中針對各個 API 模型定義相應的動作策略,還是需要一定的理論和實踐基礎的。而對一個應用開發人員來說,kubectl 可能更為直觀和熟悉些,這里也給出了一些 kubectl 操作和 RBAC 中的對應關系。

    比如希望在 edit 一個 deploy 的時候,需要在相應的角色模板中增加對 Deployment 資源的 get、patch 這樣的權限。如果希望 exec 到一個 pod 中,需要在相應的角色模板中增加對 pod 的 get 權限,以及針對 pod/exec 模型的 create 權限。

    Security Context 的使用

    CVE-2019-5736

    通過對 GitHub 上的統計結果可以看到,主流的業務鏡像有 82.4% 是以 root 用戶來啟動的。通過這個調查可以看到對 Security Context 的相關使用是不容樂觀的。

    Kubernetes Runtime 安全策略

    經過對上面的分析結果可以看出來,如果我們對業務容器配置安全合適的參數,其實攻擊者很難有可乘之機。那么我們究竟應該在部署 Kubernetes 集群中的業務容器做哪些 runtime 運行時刻的安全加固呢?

    • 首先還是要遵循權限最小化原則,除了業務運行所必需的系統權限,其他權限都是可以去除的;
    • 此外還可以通過在 pod 或者 container 維度設置 Security Context 參數,進行業務容器運行時刻的安全配置;
    • 另外就是可以通過開啟 Pod Security Policy,在 api-server 請求的 Admission 階段強制校驗容器的安全配置;
    • 除了 PSP 的開啟之外,如上圖還列舉了常見的,比較多的配置參數。

    Pod Security Policy

    由于 PSP 策略相對復雜一些,這里介紹一下使用注意事項。

    首先可以通過 API 直接操作 PSP 的安全策略實例,如上圖左側是 PSP 策略支持的配置參數。包括特權容器,系統 Capabilities,運行時刻用戶 ID 和系統權限等多種配置。大家也可以在官方文檔找到各個參數的詳細說明。

    而 PSP 的作用正是在業務容器運行前,基于這個策略校驗安全參數配置,如果不滿足該安全策略,則禁止該 Pod 運行。

    最后在 PSP 的使用上,我們需要注意幾點,如上圖右側所示。

    總結——多租安全加固

    最后在對多租環境下,如何利用 Kubernetes 下原生的安全能力做安全加固做一個最佳實踐的小結。

    本節總結

    本節課的主要內容就到此為止了,這里為大家簡單總結一下:

    • Kubernetes API 請求訪問控制的基本定義
    • Kubernetes 認證的幾種通用方式和基本原理
    • Kubernetes RBAC 的基本定義和使用方式
    • Kubernetes 運行時刻 Security Context 的概念和使用
    • Kubernetes 多租安全加固小節

    總結

    以上是生活随笔為你收集整理的课时 27:Kubernetes 安全之访问控制(匡大虎)的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    国产精品v欧美精品 | 亚洲日本中文字幕在线观看 | 很黄很色很污的网站 | 91亚洲永久精品 | 免费在线一区二区三区 | 欧美亚洲国产一卡 | 丰满少妇一级片 | 五月激情片 | 91精品推荐| 欧美精品在线观看一区 | 91看片一区二区三区 | 欧美日韩国产一区 | 精品国产_亚洲人成在线 | 99爱视频在线观看 | 久久精品国产美女 | 中文字幕在线观看一区二区三区 | 伊人精品影院 | 日韩高清成人 | 色国产视频| 婷婷色六月天 | 91视频免费网站 | 在线中文字幕播放 | 成人在线观看资源 | 日韩精品一区二区三区在线视频 | 欧美日产一区 | 欧美另类xxx | 一本一本久久a久久 | 99热日本| 日韩va欧美va亚洲va久久 | 欧美一级小视频 | 国产精品原创av片国产免费 | 国产专区免费 | 日韩欧美网址 | 天天天天色综合 | 91精品在线观看入口 | 日韩一二区在线观看 | 久久在线视频精品 | 免费一级特黄录像 | 国产亚洲视频系列 | 日本精品一区二区 | 欧美日韩综合在线 | 久草久视频| av黄色影院 | 中文字幕免费高清 | 99热最新地址 | 欧美日韩中文视频 | 日韩a在线看| 久久久久女教师免费一区 | 91麻豆精品国产自产在线 | 婷婷免费视频 | 美女免费网视频 | 天天操天天色天天 | 五月天久久久久久 | 91在线色 | 91色在线观看视频 | 国产精品密入口果冻 | 中文字幕亚洲欧美日韩2019 | 国产成人精品一区二区三区网站观看 | 中文视频在线 | 亚洲欧洲在线视频 | 国产精品日韩久久久久 | 婷婷在线免费观看 | 国内免费的中文字幕 | 在线你懂| 国产视频97 | 免费av在线网 | 九九久久久久久久久激情 | 日韩理论电影网 | 国内精品视频一区二区三区八戒 | 免费99视频| 久久综合给合久久狠狠色 | 久久久久久久久久久网 | 国产玖玖精品视频 | 免费看的黄色小视频 | 日本婷婷色 | 在线免费观看的av网站 | 青青河边草免费观看完整版高清 | 久久蜜臀一区二区三区av | 国产美女精品在线 | 91精品区| 欧美孕交vivoestv另类 | 最近免费中文视频 | 精品久久久久久亚洲综合网站 | 四虎影视4hu4虎成人 | 中文字幕精品www乱入免费视频 | www.夜色321.com| 涩涩网站在线观看 | 麻豆果冻剧传媒在线播放 | 欧美专区国产专区 | 午夜美女av | 国产一级黄色av | 一区二区三区四区不卡 | 手机av在线网站 | 超碰97在线人人 | 久久黄色免费视频 | 玖玖在线资源 | 欧美午夜激情网 | 国产精品99久久久久久宅男 | 午夜影院一区 | 日韩免费在线观看视频 | 欧美在线久久 | 久久99国产精品二区护士 | 午夜精品一区二区三区免费 | 最近乱久中文字幕 | 国产免费国产 | 久久精品高清视频 | 久久成人国产精品免费软件 | 久久成人国产精品一区二区 | 中文字幕 成人 | 欧美一级免费在线 | 亚洲 中文 欧美 日韩vr 在线 | 激情综合五月天 | 五月婷婷开心中文字幕 | 91av影视| 99热日本 | 免费观看黄色12片一级视频 | 九色精品在线 | 成年人免费看片 | 99色在线视频 | 国产又粗又猛又爽又黄的视频免费 | 五月天婷亚洲天综合网鲁鲁鲁 | 久久精品99国产 | 久久久国产精品久久久 | 亚洲综合一区二区精品导航 | 国色天香在线观看 | 免费av大全| 久久综合久久综合九色 | 亚洲成熟女人毛片在线 | 免费看的黄色小视频 | 日韩理论在线播放 | 日韩精品一区二区三区不卡 | 91人人揉日日捏人人看 | 在线观看av大片 | 91久久在线观看 | 99久久99热这里只有精品 | 91九色视频在线播放 | 在线日韩 | 免费在线观看国产精品 | 日韩精品一区二区三区免费视频观看 | 成人国产精品免费 | 成人a在线| 国产美女搞久久 | 国产女人40精品一区毛片视频 | 天干啦夜天干天干在线线 | 国产精品资源在线观看 | 久久精品免费看 | 美女视频又黄又免费 | 草免费视频 | 亚洲国产精品va在线看黑人 | 日本久热| 亚洲免费专区 | 免费a级观看| 天天综合人人 | 色综合婷婷久久 | 中文字幕a在线 | 五月婷婷视频在线 | 国产精久久久 | 精品黄色片 | 天天干,天天插 | 亚洲欧美成人在线 | 超碰97人人射妻 | 久久不卡国产精品一区二区 | 999久久久免费视频 午夜国产在线观看 | 精品乱码一区二区三四区 | 天天射天天干天天 | 国内精品久久久久国产 | 91高清不卡 | 日韩精品观看 | 久久久精品国产一区二区电影四季 | 天天干,天天干 | 亚洲人xxx | 国产不卡高清 | 久久精品久久久精品美女 | 欧美大片mv免费 | 亚洲黄色三级 | 久久国产热 | 青青网视频 | 最近免费观看的电影完整版 | 欧美日韩高清一区二区 国产亚洲免费看 | 国产香蕉97碰碰碰视频在线观看 | 国产精品一区在线观看 | 成年人视频免费在线 | 国产在线a视频 | 四虎最新入口 | 亚洲精品免费在线观看视频 | 一级做a爱片性色毛片www | 国产1区在线 | 国产精品福利午夜在线观看 | 久草在线免费色站 | 成人91在线 | 亚洲国产中文字幕 | 99综合电影在线视频 | 91专区在线观看 | 国产精品免费久久久久 | 国产精品99久久久久久武松影视 | 一区二区激情 | 四虎国产精品永久在线国在线 | 久久草视频 | 少妇bbb搡bbbb搡bbbb′ | 午夜精品久久久 | 久久夜色精品国产欧美乱 | 中文字幕在线免费 | 亚洲高清精品在线 | 免费网站污 | 99热免费在线 | 久久国产一区二区三区 | 97超碰色偷偷 | 天天色天天上天天操 | 视频在线观看日韩 | 永久免费av在线播放 | 久久久久国产精品www | 亚洲激情免费 | 久久久受www免费人成 | 欧美日韩一区二区三区在线免费观看 | 日韩精品在线免费播放 | 国产成人黄色片 | 九九热在线免费观看 | 日日爽日日操 | 国产成人精品一区在线 | 国产福利一区二区在线 | 成人在线网站观看 | 欧美人人 | 五月天激情综合网 | 三级毛片视频 | 免费日韩在线 | av在线免费网 | 97在线观看免费观看 | 2019天天干夜夜操 | 久久久久欧美精品999 | 久久午夜精品视频 | 人人干天天射 | 国产美女免费观看 | 91精品欧美 | 深爱激情综合 | 中文亚洲欧美日韩 | 91免费在线| 亚洲国产精品成人女人久久 | 亚洲一级黄色 | 色播五月婷婷 | 日韩亚洲欧美中文字幕 | 免费午夜视频在线观看 | 玖玖玖在线 | 日韩一级黄色av | 国产精品中文在线 | 成人免费 在线播放 | 中文字幕亚洲精品日韩 | 国产一级视频在线 | 91丨九色丨蝌蚪丨对白 | 色激情在线| 88av视频| 99久久99久久精品免费 | 六月丁香色婷婷 | 欧美大片aaa| 亚洲成人av在线播放 | 免费看毛片网站 | 黄色app网站在线观看 | 久久久久久久久网站 | 午夜精品一区二区国产 | 日本中文在线 | 美女免费黄视频网站 | 亚洲国产中文字幕在线观看 | 五月激情电影 | 99视频黄 | 日韩在线观看av | 亚洲精品国产精品国自产观看浪潮 | 亚洲伊人第一页 | 日韩在线观看三区 | 国产精品永久免费观看 | 伊人久久精品久久亚洲一区 | 国际精品久久久久 | 久久最新 | 亚洲精品99| 亚州精品在线视频 | 在线观看精品视频 | 国产视频1区2区 | 色婷五月| 99久久精品国产一区二区三区 | 色综合亚洲精品激情狠狠 | 97涩涩视频| 91漂亮少妇露脸在线播放 | 久久亚洲欧美日韩精品专区 | 成年人在线观看视频免费 | 日韩欧美国产激情在线播放 | 精品一区二区在线看 | 久久看片网站 | 久久96国产精品久久99漫画 | 日韩欧美高清在线 | 国产免费a | 日韩成人免费在线 | 久久国产精品99久久久久久老狼 | 视频一区在线免费观看 | 国产成人在线综合 | 中文网丁香综合网 | 97超碰在线久草超碰在线观看 | 免费观看久久久 | 国产精品久久久久久久毛片 | 国产日产精品一区二区三区四区的观看方式 | 黄网站色 | 中国一级片在线观看 | 国产精品国产亚洲精品看不卡 | 伊人午夜视频 | 啪一啪在线 | 懂色av一区二区在线播放 | 色姑娘综合 | 色五丁香| 久久精品人人做人人综合老师 | 婷婷激情五月 | 黄色毛片一级片 | www.黄色在线 | 欧美一区二区精美视频 | 免费婷婷| 狠狠狠色丁香综合久久天下网 | 中文字幕无吗 | 天天插夜夜操 | 免费毛片一区二区三区久久久 | 狠狠色丁香久久婷婷综合_中 | 国产福利免费在线观看 | 伊人天堂网 | 五月天婷亚洲天综合网精品偷 | 国产综合小视频 | 中文字幕日韩伦理 | 久草在线看片 | 成年人看片 | 日韩网站免费观看 | 日韩在线理论 | 国产少妇在线观看 | 色av男人的天堂免费在线 | 国产一二三区在线观看 | 视频二区| 美女视频黄频大全免费 | 天天色天天射综合网 | 日本在线观看中文字幕无线观看 | 麻豆久久 | 9999精品免费视频 | 久草在线精品观看 | 91精品国产高清 | 一本一道久久a久久精品 | 日韩在线一级 | 国产丝袜 | 久久九九国产精品 | 国产精品青青 | av丝袜美腿| 2018亚洲男人天堂 | 欧洲黄色片 | 日本视频精品 | 极品久久久久久久 | av在线永久免费观看 | 在线观看中文字幕第一页 | 欧美日韩在线视频一区 | 国产精品高清免费在线观看 | 亚洲欧美国产精品18p | 91手机电影 | 片黄色毛片黄色毛片 | 最近久乱中文字幕 | 插久久| av电影免费观看 | 不卡的av在线播放 | 丁香六月婷婷开心 | 五月天激情开心 | 在线免费黄色 | 久久久片 | 久草在线中文888 | 亚洲精品麻豆视频 | 国产精品高清在线观看 | 一区二区三区在线观看免费 | 99精品一区 | 久久久免费看 | 成人久久久久久久久 | 日韩网站在线免费观看 | 日韩视频免费看 | 久久黄视频 | 成人午夜精品福利免费 | 欧美亚洲成人免费 | 在线视频 一区二区 | 深夜免费福利视频 | 在线视频成人 | 亚洲精品黄网站 | 国产成人精品免高潮在线观看 | 日本爽妇网 | 99热超碰| 欧美午夜精品久久久久久浪潮 | 激情综合五月 | 中文字幕一区二区三区四区在线视频 | 波多野结衣电影一区二区 | 欧洲色吧| 天堂中文在线播放 | 免费成人在线观看 | 中文字幕第一页在线vr | 国产二区av | 中文字幕免费一区 | 午夜国产福利在线 | 日本高清dvd | 国产日韩视频在线播放 | 天天操天天操天天操 | 97在线资源 | 成人国产网站 | 亚洲少妇影院 | 免费观看成人 | 国产精品久久久久久久久久不蜜月 | 91成人蝌蚪 | 超碰97.com | 久久久久久久久久久久国产精品 | 最近高清中文在线字幕在线观看 | 最近最新mv字幕免费观看 | 91免费黄视频| av亚洲产国偷v产偷v自拍小说 | 在线播放日韩 | 欧美日韩裸体免费视频 | 久久黄色免费 | 97超级碰碰 | 欧美最猛性xxxxx免费 | 天堂av观看 | 久久久久久久久久久精 | 成人在线视频论坛 | 五月婷婷毛片 | 日韩在线观看小视频 | 人人干天天干 | 日韩在线中文字幕 | 久久精品1区 | 国产精品久久久一区二区 | 插久久 | www.xxxx变态.com | 精品国产亚洲一区二区麻豆 | av无限看 | 天天干天天拍天天操 | 国产探花在线看 | 久热超碰 | 激情五月网站 | 国内精品美女在线观看 | 色天天综合网 | 欧美少妇xx | 射射色 | 久草久草视频 | 国产精品久久亚洲 | 日韩欧三级 | 九色porny真实丨国产18 | 久久久福利 | 麻豆视频免费入口 | 美女福利视频在线 | www.色五月| 国产精品久久久久久久久久久不卡 | 亚洲一级黄色大片 | 超碰在线最新地址 | 精品国产伦一区二区三区观看方式 | 一区二区免费不卡在线 | 黄网站色 | 91精品视频免费看 | 久久最新网址 | 欧美日韩在线视频一区二区 | 特级片免费看 | 久久色中文字幕 | 国产精品视频资源 | 久久免费99精品久久久久久 | 欧美日韩高清国产 | 国产98色在线 | 日韩 | 在线性视频日韩欧美 | 亚洲理论在线观看电影 | 欧美激情综合五月色丁香 | 91最新在线视频 | 日韩色在线观看 | 在线亚洲高清视频 | 久久精品永久免费 | 国产精品va在线观看入 | 亚洲国产网站 | 四虎影视成人永久免费观看亚洲欧美 | 精品久久美女 | 成人av午夜| 国产成人精品不卡 | 国产一区二区免费 | 国产一级大片在线观看 | 在线观看亚洲电影 | 精品国产亚洲日本 | 日本黄网站 | 国产黄色网 | 日韩特级毛片 | 五月婷婷激情综合网 | 视频一区二区精品 | 一区二区三区在线免费观看 | 日韩av一区二区在线影视 | 国产精品久久久久久吹潮天美传媒 | 国产麻豆视频 | 麻豆91在线看 | 97国产精品亚洲精品 | 成人少妇影院yyyy | 美女黄久久 | 99re8这里有精品热视频免费 | 亚洲天堂自拍视频 | 午夜精品久久久久 | 日本午夜在线观看 | 国产高清综合 | 在线观看91精品国产网站 | 在线看中文字幕 | 国产小视频网站 | 久久综合国产伦精品免费 | 久久午夜鲁丝片 | 亚洲精品国产精品久久99 | a√天堂资源 | av成人在线网站 | 中文在线 | japanesexxx乱女另类 | 免费av网站观看 | 91av成人 | 久久精品看片 | 伊人网av | 97国产在线播放 | 久久尤物电影视频在线观看 | 草久久影院 | 色五月成人 | 91在线视频精品 | 国产精品麻豆视频 | 色网站在线| 精品久久久久久久久久国产 | 国产视频丨精品|在线观看 国产精品久久久久久久久久久久午夜 | 插婷婷| 国产精品麻豆免费版 | 亚洲成av人影院 | 在线小视频你懂的 | 99精品国产一区二区三区不卡 | 亚洲影视资源 | 97超碰在线免费观看 | 欧美日韩视频在线观看一区二区 | 黄色www免费 | 亚洲国产午夜精品 | 一级黄色片在线免费观看 | 亚洲亚洲精品在线观看 | 久久在线免费观看 | 日韩av在线资源 | 国产v在线| 狠狠色丁香婷综合久久 | 日韩电影一区二区三区 | 91精品一区国产高清在线gif | 麻豆视频大全 | 天堂成人在线 | 国产精品一区二区三区观看 | 天堂av在线网站 | 久久久久久久久久久精 | 欧美日韩国产色综合一二三四 | 国产一级免费播放 | 日韩成人在线一区二区 | 日本精品视频在线 | 成人精品视频久久久久 | 在线中文字幕网站 | 97超碰人人在线 | 色婷婷狠狠18 | 久久综合久久88 | 久久久久久亚洲精品 | 久久夜av | 国模精品一区二区三区 | 91视频免费看片 | 国产精品美女久久久久久免费 | 亚洲天堂自拍视频 | 精品一区二区久久久久久久网站 | 免费在线观看毛片网站 | 欧美91精品 | 成人毛片网| 久久国产精品精品国产色婷婷 | 四虎小视频| 欧美另类高清 | 天天操天天射天天插 | 亚洲国产精品人久久电影 | 干 操 插 | 天天操天天射天天 | 99爱国产精品| 欧美精品视 | 国产精品久久久久婷婷 | 久草视频在线资源 | 成年人在线免费视频观看 | 亚洲精品国产高清 | 美女又爽又黄 | 久草在线免费播放 | 91成人精品一区在线播放69 | 在线天堂中文在线资源网 | 欧美另类亚洲 | 亚洲精品中文在线 | 久草在线中文视频 | 在线黄av | 国产精品av一区二区 | 日日干天夜夜 | 菠萝菠萝在线精品视频 | 久久精品国产免费看久久精品 | 一二三区高清 | 欧美日韩一区二区久久 | 久久九九九九 | 九九导航 | 欧美精品一区二区三区一线天视频 | 夜夜躁天天躁很躁波 | 日韩精品资源 | a电影免费看 | 91中文字幕在线视频 | 亚洲综合欧美精品电影 | 婷婷丁香激情 | 日韩三区在线 | 久久成人国产 | 蜜桃麻豆www久久囤产精品 | 99久久99热这里只有精品 | 99精品久久99久久久久 | 日日日天天天 | 中文字幕有码在线播放 | 18岁免费看片 | 天天操网| 人人爱夜夜操 | 99视频精品免费观看, | 欧美成人h版在线观看 | 免费三级大片 | 欧美日韩国产一区二区三区 | 国产一级性生活视频 | 国产无限资源在线观看 | 国产午夜三级一二三区 | 亚洲激情国产精品 | 国产高清网站 | 91精品欧美一区二区三区 | av电影av在线 | 亚洲精品黄色 | 日韩网站免费观看 | 久久久久久免费毛片精品 | 狠狠干夜夜操 | 少妇性色午夜淫片aaaze | 国产三级精品三级在线观看 | 日韩视| 国产拍揄自揄精品视频麻豆 | 亚洲女欲精品久久久久久久18 | 久久久久国产精品视频 | 欧美视频国产视频 | 国产精品ssss在线亚洲 | 91av播放 | 亚洲综合激情小说 | 99热这里精品 | 精品国产伦一区二区三区观看方式 | 超级碰碰碰免费视频 | 99精彩视频在线观看免费 | av天天干 | 亚洲色图27p | 国产视频丨精品|在线观看 国产精品久久久久久久久久久久午夜 | 国产中文字幕一区二区 | 日韩网站在线看片你懂的 | 成人在线一区二区三区 | 久久国产剧场电影 | 91成人精品在线 | 激情av在线播放 | 久久久久女教师免费一区 | 日韩精品专区 | 久久久久国产精品视频 | 有码中文在线 | 久久免费资源 | 天天色天天射综合网 | 日韩av中文在线观看 | 久草久草在线 | 国产三级精品在线 | 欧美日韩大片在线观看 | 欧美一级黄色网 | 肉色欧美久久久久久久免费看 | 日本性视频 | 国产精品人人做人人爽人人添 | 天天干天天做 | 亚洲禁18久人片 | 色综合久久88色综合天天人守婷 | 99久久婷婷国产综合亚洲 | 日本久久久亚洲精品 | www最近高清中文国语在线观看 | 久久视频在线看 | 亚洲精品字幕在线观看 | 国产精品对白一区二区三区 | 国产欧美日韩一区 | 精品国产成人av | 免费观看91视频大全 | 亚洲国产高清在线 | 久久精品美女视频 | 精品久久久久久一区二区里番 | 九草视频在线观看 | 国产色区| 91最新地址永久入口 | 三级午夜片| 亚洲专区 国产精品 | 91人人揉日日捏人人看 | 激情影院在线 | 欧美日韩在线观看一区二区三区 | 国产成人精品综合久久久久99 | 日本精品久久久久中文字幕5 | 精品96久久久久久中文字幕无 | av福利网址导航大全 | 日本黄色黄网站 | av在线网站观看 | 国产黄网站在线观看 | 精品国产亚洲在线 | 国产午夜麻豆影院在线观看 | 久久人人爽人人爽人人片av免费 | 精品美女在线观看 | 精品免费视频 | 久久精品96 | 午夜精品一区二区三区在线播放 | 三级av在线免费观看 | 国产a国产 | 亚洲免费一级电影 | 一区二区三区四区在线 | 91久久国产精品 | 国产91av视频在线观看 | 成人精品视频久久久久 | 麻豆精品国产传媒 | 久久综合婷婷综合 | 成x99人av在线www | 亚洲精品午夜aaa久久久 | 成人av电影免费 | 美女av免费看 | 亚洲四虎在线 | 亚洲精品在线一区二区三区 | 欧美三级在线播放 | 尤物一区二区三区 | 中文字幕精品www乱入免费视频 | 一本—道久久a久久精品蜜桃 | 国产精品第一页在线 | 亚洲在线精品 | 美女国产精品 | 久久精品3 | 久久五月精品 | 久久成人在线 | 国产男女无遮挡猛进猛出在线观看 | 麻豆 videos| 日韩欧美极品 | 免费av试看| 久久久久国产精品厨房 | 中文字幕亚洲欧美日韩2019 | 五月婷香蕉久色在线看 | 日韩一级片大全 | 亚洲在线成人精品 | 色视频网站免费观看 | 日日噜噜噜噜夜夜爽亚洲精品 | 久久久久夜色 | 99在线观看免费视频精品观看 | 亚洲最大免费成人网 | 日韩大片在线免费观看 | 精品国产综合区久久久久久 | 青草草在线 | 婷婷色综合色 | 日韩精选在线 | 中文字幕国内精品 | 国偷自产视频一区二区久 | 91亚洲精品久久久蜜桃 | 成人免费观看网站 | www.黄色网.com| 一级a性色生活片久久毛片波多野 | 久草在线资源免费 | 天天干夜夜爱 | 丝袜av网站 | 久久久久二区 | 天天综合网久久 | 九九99 | 久色小说 | 中文字幕在线看视频国产 | 99 精品 在线 | 日韩精品在线看 | 久草在线手机视频 | 在线看黄色的网站 | 天天干天天摸 | 中文字幕视频一区二区 | 97在线影视 | a黄色片| 久草色在线观看 | 成人亚洲精品久久久久 | 手机在线永久免费观看av片 | 欧美一区二区三区在线播放 | 9992tv成人免费看片 | a视频在线观看 | 亚洲欧美日韩国产 | 国色天香在线 | 精品夜夜嗨av一区二区三区 | 色婷婷狠狠五月综合天色拍 | 91麻豆精品一区二区三区 | 日韩 在线观看 | 五月激情六月丁香 | 国产区在线视频 | 日日碰狠狠添天天爽超碰97久久 | 婷婷开心久久网 | 免费在线国产 | 精品91久久久久 | 在线观看免费视频你懂的 | 免费看的黄色片 | 最新av在线免费观看 | 韩国三级一区 | 午夜性盈盈 | 国产精品成人免费精品自在线观看 | 91福利社区在线观看 | 国产精品理论视频 | 日韩日韩日韩日韩 | 久久a v视频 | 日本精品视频一区 | 五月天激情视频在线观看 | 2019久久精品 | 少妇bbbb搡bbbb搡bbbb | 探花视频在线版播放免费观看 | 亚洲免费在线 | 国产精品不卡av | 欧美另类xxx| 丁香在线视频 | 丁香五香天综合情 | 激情久久久久久久久久久久久久久久 | 精品国产99 | 日韩在线视频一区 | 91九色蝌蚪在线 | 婷婷综合五月天 | 欧美日韩在线电影 | 99久久精品一区二区成人 | 在线观看视频一区二区三区 | 久草网视频 | 免费三级大片 | 最新国产在线观看 | 亚洲成a人片在线观看中文 中文字幕在线视频第一页 狠狠色丁香婷婷综合 | 麻豆久久精品 | 欧美日韩一区二区在线 | 99精品免费网 | 午夜免费久久看 | 日本公乱妇视频 | 五月天色婷婷丁香 | 999热视频 | 视频二区在线视频 | 亚洲欧美视频在线 | 国产日产精品一区二区三区四区的观看方式 | 国产亚洲一区二区三区 | 99视屏| 青春草免费在线视频 | av软件在线观看 | 日韩免费小视频 | 亚洲成人av片在线观看 | 精品欧美一区二区在线观看 | 午夜视频在线瓜伦 | 日韩视频二区 | 激情小说网站亚洲综合网 | 福利久久 | 永久av免费在线观看 | 国产亚洲欧美精品久久久久久 | 99久久99久久精品国产片果冰 | 亚洲毛片久久 | 免费成人av| 国产成人精品女人久久久 | 天天摸天天操天天舔 | 亚洲成a人片在线观看网站口工 | 国产精品久久久久久吹潮天美传媒 | 久久精品视频在线观看免费 | www免费在线观看 | 中文在线中文a | 500部大龄熟乱视频 欧美日本三级 | 久久一级片 | 中文字幕a∨在线乱码免费看 | 亚洲高清在线观看视频 | 国产精品成人免费 | 欧美日韩在线播放 | 五月婷婷丁香网 | 激情婷婷久久 | 国产精品video爽爽爽爽 | 久久久久国 | 日韩精品一区电影 | 婷婷在线精品视频 | 91精品对白一区国产伦 | 国产亚洲婷婷免费 | 日本精品一| 色婷婷视频在线 | 亚洲黄色在线免费观看 | av7777777 | 国产成人免费在线观看 | 日韩视频一 | 国产精品毛片久久久久久久久久99999999 | 国产精品久久一卡二卡 | 岛国av在线 | 国产精品免费久久 | 欧美成人一区二区 | 日韩在线高清免费视频 | 人人要人人澡人人爽人人dvd | 丁香 久久 综合 | 九九热免费在线视频 | 久久69精品 | 国产精品九九久久99视频 | 精品国产一区二区三区四 | 欧美日韩中文国产一区发布 | 91最新视频| 91亚洲综合 | 91成年人视频 | www.久久成人 | 免费观看成人网 | 探花视频在线观看+在线播放 | 日日干夜夜操视频 | 国产玖玖在线 | 久久国产精品99精国产 | 天天操狠狠操夜夜操 | 91.dizhi永久地址最新 | 国产精品九九久久99视频 | 国产精品毛片网 | 黄色资源网站 | 国产精品18videosex性欧美 | 狠狠操电影网 | 亚洲在线看| 国产精品igao视频网网址 | 国产福利中文字幕 | av免费在线免费观看 | 综合国产视频 | 一级黄色片在线免费观看 | 99精品视频在线观看视频 | 久久精品99久久久久久2456 | 91成熟丰满女人少妇 | 精品成人a区在线观看 | 亚洲少妇xxxx | 色综合久久88色综合天天6 | 亚洲精品免费在线观看视频 | 亚洲国产成人在线观看 | 成人av影视在线 | 成年人网站免费观看 | 九九欧美视频 | 久久性生活片 | 一区二区三区久久 | 国产高清综合 | 天天操夜夜操 | 国产精品成人一区二区 | 日韩av女优视频 | 欧美福利久久 | 97在线视 | 天天鲁一鲁摸一摸爽一爽 | 一级黄色电影网站 | 国产精品video爽爽爽爽 | 在线播放视频一区 | 国产精久久久 | 欧美精品视 | 在线观看成人小视频 | 精品久久综合 | 看污网站 | 午夜久久久久久久久久久 | 成人av在线直播 | 日日爽夜夜操 | 深爱激情五月婷婷 | 欧美日韩一区二区久久 | 久久国产精品精品国产色婷婷 | 精品国产一区二区三区四区vr | 97视频在线免费观看 | 国产精品国产亚洲精品看不卡15 | 韩国中文三级 | 日本一区二区三区免费观看 | 天天射天天射天天射 | av播放在线 | 国产精品一区二区在线观看免费 | 免费看的黄色 | 超碰国产人人 | 国产欧美日韩精品一区二区免费 | 夜夜爱av| 91精品国产91久久久久福利 | 91精品国产91久久久久久三级 | 国产只有精品 | 99精品免费久久久久久日本 | 久久国产一区二区 | 高清免费在线视频 | 成人国产一区 | 亚洲天堂网站 | 中日韩欧美精彩视频 | 国产1区在线观看 | av线上看| 一区二区在线电影 | 色婷婷亚洲婷婷 | 久久优 | 国产日本亚洲 | 91最新在线视频 | 91免费视频网站在线观看 | 91麻豆精品国产91 | 久久视频二区 | 国产生活一级片 | 国产一区二区免费在线观看 | 天天干夜夜夜 | 天天综合网在线观看 | 国产精品久久久一区二区三区网站 | 国产一级91 | 国产亚洲精品美女久久 | 久久美女免费视频 | 五月激情av | 国产色综合 | 在线观看岛国av | 国产欧美日韩精品一区二区免费 | 久久91久久久久麻豆精品 | 日韩精品一区二区三区电影 | 久久五月天综合 | 亚洲精品在线观看网站 | 国产精品露脸在线 | 一区精品在线 | 日操操 | 一区二区三区四区不卡 | 婷婷久久网站 | 久av在线 | 在线欧美国产 | 国产精品亚洲精品 | 国产精品入口麻豆 | 色天天 | 中文字幕av在线不卡 | 欧美精品一区二区三区四区在线 | 亚洲无吗av | 狠狠干2018 | 亚洲影音先锋 | 成人av高清在线 | 91视频免费看片 | 日韩大片在线免费观看 | 中文字幕在线观看视频免费 | 久久人人爽人人爽人人片 | 国产精品成人久久久久久久 | 成人久久18免费 | 久草av在线播放 |