日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

技术探究|Apache Pulsar 认证与鉴权实践指南

發布時間:2023/12/8 编程问答 46 豆豆
生活随笔 收集整理的這篇文章主要介紹了 技术探究|Apache Pulsar 认证与鉴权实践指南 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

文章摘要

本文整理自 2022 年 8 月 Apache Pulsar Meetup 上傅騰題為《Apache Pulsar 企業級安全實踐》的分享。數據安全已經成為企業的一項重要競爭優勢。傅騰針對集群環境分享 Apache Pulsar 的認證和授權實現,講述企業如何構建安全的 Apache Pulsar 集群并打造滿足個性化要求的 Pulsar 認證或授權插件,以滿足不同的企業安全需求。

作者介紹

傅騰,StreamNative 技術支持工程師,有著 9 年電信運營商行業大數據相關經驗,熟悉大數據的平臺架構、建設、安全和維護,對實時數倉、云原生和 AI 具有平臺類產品建設經驗。

多種安全組合

Apache Pulsar 提供了多種安全組合,包括認證(支持全鏈路組件認證)、授權(ACL)、傳輸加密(TLS 和 mTLS)以及端到端加密(僅生產者和消費者可加解密數據),企業可根據實際環境的安全需求來搭配使用。

全鏈路可信

上圖為全鏈路可信場景。該場景通常見于開放集群或內部測試、功能驗證等。該場景中 Broker、Bookie 均開放,生產者明文寫入數據。?

內網可信

上面兩圖皆為內網可信場景。其中,第一種設計會做傳輸層加密和 Broker 認證授權,內網依舊開放。第二種設計將傳輸層加密放在外部與 Proxy 之間,Proxy 也要做認證。

上圖為內網可信場景中的第三種設計,即常見的負載均衡場景,外部到負載均衡器做傳輸層加密,后者將數據交給需要認證的 Proxy,再流向 Broker。

內網不可信

在內網不可信場景中,內部節點可能因為各種原因有安全隱患,這就需要在每一傳輸層都開啟加密和認證,在 Broker 開啟授權。該場景常見于企業跨部門協作、與子公司協作、與外部溝通等情況。

服務不可信(端到端加密)

服務不可信場景一般是指第三方(如云廠商)提供 Pulsar 服務,為此所有鏈路都要端到端加密,且只有生產者和消費者才能獲取原始數據。

易擴展的安全框架

Apache Pulsar 有著簡潔、非常容易擴展的安全框架。企業可方便地自定義安全插件,包括可插拔式的認證和授權、易集成的代碼結構、同時支持多種認證的認證鏈、認證緩存和檢測機制。

對于可插拔式的認證和授權:

  • ? Pulsar 服務端(如 Broker、Proxy)會對客戶端做身份認證,并記錄一個 role 作為后續授權的客戶端身份標識。該 role 可視為用戶實際登錄的 token。

    • ??默認支持的認證插件:TLS、Athenz、Kerberos、JWT、OAuth2、Basic。

    • ??支持鏈式認證,同時支持多個認證源。服務端會將所有 Provider 緩存到本地并初始化,根據客戶端傳來的標識類型尋找對應的 Provider 做認證。鏈式認證在云環境中很常見。配置 authenticationProviders:

authenticationProviders=org.apache.pulsar.broker.authentication.AuthenticationProviderToken,org.apache.pulsar.broker.authentication.AuthenticationProviderBasic
  • ? Pulsar 支持兩種鑒權插件:

    • ? AuthorizationProvider:

authorizationProvider=org.apache.pulsar.broker.authorization.AuthenticationProviderToken
  • ? ?? MultiRolesTokenAuthorizationProvider,僅適用于認證插件是 JWT 的認證方式:

authorizationProvider=org.apache.pulsar.broker.authorization.MultiRolesTokenAuthorizationProvider

認證的觸發時機發生在客戶端建立連接時:

1.客戶端將一個 CommandConnect 發送給 Broker;

2.AuthenticationService 從 CommandConnect 中可以獲取認證方法類型(AuthMethodName);

3.AuthenticationService 再根據緩存的認證插件,調用 authenticate 方法進行認證。

4.注意:緩存認證憑證和認證的過期檢查(AuthChallenge,默認值 authenticationRefreshCheckSeconds=60s)

Pulsar 的權限體系中,支持的鑒權級別分別是:

  • ? Broker,支持 superuser;

  • ? Tenant,支持 tenant admin;

  • ? Namespace,支持生產、消費和 Functions;

  • ? Topics,支持生產和消費。

插件實現有幾點需要注意:initialize() 可以獲取 Broker 級別的配置信息和管理元數據;每次鑒權需要先檢查傳進來的用戶是否是 superuser 和 tenant admin,再檢查具體的權限。還要注意,只有 superuser 或者 tenant admin 才能為用戶賦權。

案例介紹

案例一:使用 JWT 做認證

JSON Web Token(RFC-7519)是 Web 服務中常用的一種認證方案,簡稱 JWT 認證。JWT 基于一個 token 字符串來識別用戶身份。該 token 有著嚴格的三層結構:

  • ? Header 層:JSON 串,用于指定簽名算法(Pulsar 中默認使用 HS256),使用 base64url 編碼。

  • ? Payload 層:JSON 串,用于指定用戶名標識(Pulsar 中定義為 sub)和過期時間,使用 base64url 編碼。

  • ? Signature 層:使用特定算法,將 Header 和 Payload 加一個 secret 值編碼而來。簽名保證了 token 不被中途篡改。

需要注意前兩層是透明的,可以反解出來。

基于 JWT 的特性,在 Pulsar 中使用需要注意幾點:

1.使用 JWT 可以做認證和授權,但數據仍然處于暴露狀態,所以在安全要求較高的環境建議開啟 TLS 對數據傳輸加密(會犧牲一小部分性能),以進一步鞏固安全性。

2.JWT 最重要的特性是不需要借助第三方服務(例如 Kerberos 之于 KDC),憑借 JWT 內容本身就能驗證 token 是否有效。這也帶來一個問題,即 token 一旦簽發,在有效期間將會一直有效,無法撤回。因此對于執行某些重要操作的 token,有效期要盡量設置短。

3.Pulsar 支持兩種 JWT 加密方式,即使用對稱秘鑰(secret key)和使用非對稱密鑰(private/public key),選擇其中一個即可。

4.注意 token 的配置容易出錯(例如需要操作 pulsar-admin 但僅給了 test-user 的 token),建議配置后可使用 validate 命令做驗證。

5.Pulsar Broker 會緩存客戶端的認證信息,并會在一個固定時間(默認 60 秒)來檢查每個連接的認證是否過期,這個刷新時間可以配置 broker.conf 中的 authenticationRefreshCheckSeconds 參數來自定義。

6.注意 token 參數的配置既可使用字符串形式,也可使用文件形式,可擇優選擇。

字符串形式 brokerClientAuthenticationParameters={"token":"eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJ0ZXN0LXVzZXIifQ.9OHgE9ZUDeBTZs7nSMEFIuGNEX18FLR3qvy8mqxSxXw"} 從文件讀取 brokerClientAuthenticationParameters={"file":"///path/to/proxy-token.txt"}

7.使用 bin/pulsar tokens show 命令可以查看 token 的 header 和 payload:

bin/pulsar?tokens?show?-i?eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJ0ZXN0LXVzZXIiLCJleHAiOjE2NTY3NzYwOTh9.awbp6DreQwUyV8UCkYyOGXCFbfo4ZoV-dofXYTnFXO8{"alg":"HS256"} --- {"sub":"test-user","exp":1656776098}

8.使用 bin/pulsar tokens validate 命令可以用 secret key 或者 public key 驗證 token:

bin/pulsar?tokens?validate?-pk??my-public.key?-i?"eyJhbGciOiJSUzI1NiJ9.eyJzdWIiOiJhZG1pbiJ9.ijp-Qw4JDn1aOQbYy4g4YGBbXYIgLA9lCVrnP-heEtPCdDq11_c-9pQdQwc6RdphvlSfoj50qwL5OtmFPysDuF2caSYzSV1kWRWN-tFzrt-04_LRN-vlgb6D06aWubVFJQBC4DyS-INrYqbXETuxpO4PI9lB6lLXo6px-SD5YJzQmcYwi2hmQedEWszlGPDYi_hDG9SeDYmnMpXTtPU3BcjaDcg9fO6PlHdbnLwq2MfByeIj-VS6EVhKUdaG4kU2EJf5uq2591JJAL5HHiuTZRSFD6YbRXuYqQriw4RtnYWSvSeVMMbcL-JzcSJblNbMmIOdiez43MPYFPTB7TMr8g"{sub=admin}

案例二:使用 Kerberos 做認證

Kerberos 是大數據領域常用的認證方案,以簡單易用和穩定性著稱。Pulsar 使用 Java 的 JAAS 機制來支持通過 Kerberos 做身份認證。JAAS 中一個用戶信息對應一個 section 。對于 Kerberos 認證而言,一個用戶信息中最重要的是 principle 和 keytab,現在可以方便地封裝到一個 section 里,最后將這些用戶信息拼裝到 jaas.conf 文件中。

例如:

SectionName?{com.sun.security.auth.module.Krb5LoginModule?requiredusekeyTab=truestorekey=trueuseTicketCache=falsekeyTab="/etc/security/keytabs/pulsarbroker.keytab"principal="broker/localhost@EXAMPLE.COM". };AnotherSectionName{... };

SectionName 是指定了用戶名標識,內部封裝了一個 Kerberos 用戶信息。Pulsar 使用 Kerberos 認證時,從配置上而言,就是告知進程該以哪個 section 的身份來啟動程序。以 broker 為例:

1.在 broker.conf 中指定服務使用的 section 。

2.而 section 信息是在 pulsar_env.sh 中通過指定 jaas.conf 文件來加載獲得的。

使用 Kerberos 做認證時有幾點需要注意:

1.Broker service principal 的 {hostname} 和 advertisedAddress 保持一致。例如 Broker service 使用的 Principal 是 "broker/172.17.0.7@SNIO",則 advertisedAddress 也必須配置為相同的 IP:172.17.0.7。因為客戶端從 TGT Server 獲取到的 Broker 服務端 Principal 中的 hostname 部分是 advertisedAddress 定義的 IP,可從 KDC 日志(/var/log/krb5kdc.log)查看到問題。Broker 服務會涉及兩個 Principal,一個是 Broker 服務注冊的 Principal,另一個是 TGT Server 返回的 Principal。所以如果兩個 Principal 內部的 IP 不一致,用戶會永遠無法訪問到服務,畢竟用戶一次只能攜帶一個服務端Principal 信息。

2.服務端 Principal 命名規則注意:

Broker 的 Principal 命名格式示例: #正確示范?broker/host1@MY.REALM #錯誤示例?broker@MY.REALM?pulsarbroker/host1@MY.REALM
  • ??必須包含完整的三部分:service/hostname@REALM。

  • ??service 命名部分,pulsar 里建議使用關鍵字如?broker、proxy?(其他會報 warn)。

  • ??主機地址部分為了防止多塊網卡的 IP 配置問題,均建議使用 hostname。但如果沒有 DNS 解析環境,請參考第一條。可使用 IP,保證服務 IP 和 advertisedAddressIP 一致。

  • ? REALM 域名建議使用大寫,注意不要復制錯。

3.在配置 FQDN 解析時,Kerberos 所有主機都需要支持 FQDN 解析(少量機器可在 /etc/hosts 配置所有主機 DNS 信息)。

案例三:自定義一個鑒權插件

這里以一個鑒權插件為例介紹可插拔的認證和授權實踐。案例背景是我們需要界面化的鑒權過程,為此選用大數據領域常用的鑒權組件 Ranger 進行界面化權限管理。具體的開發流程是:

1.根據 Pulsar 現有的權限體系,結合 Ranger 的權限結構,將 Pulsar 注冊為 Ranger 的一個服務。

2.在鑒權插件實現 Pulsar 鑒權接口,并在鑒權方法(尤其是初始化方法)中創建 Ranger Client 連接 Ranger 服務做初始化操作。每一個鑒權點都要讀取配置好的策略信息進行鑒權。

編寫 Ranger 服務定義文件時分為幾步:

1.定義資源(包括租戶、命名空間和 topic)

2.定義權限類型(如生產和消費)

Pulsar 中的鑒權接口代碼如下:

@Override public?CompletableFuture<Boolean>?allowTopicOperationAsync(TopicName?topicName,String?role,TopicOperation?operation,AuthenticationDataSourceauthData)?{if?(log.isDebugEnabled?())?{log.debug?("'Check?allowTopicOperationAsync?({}]?on?(t}].",?operation.name?(),?topicName);}return?validateTenantAdminAccess(topicName.getTenant(),role,authData).thenCompose(isSuperUserOrAdmin?->?{if?(log.?isDebugEnabled())?{log.debug?("Verify?if?role?(}?is?allowed?to?(}?to?topic?{}:?isSuperUserOrAdmin=(}",role,?operation,?topicName,?isSuperUserOrAdmin);}if?(isSuperUserOrAdmin){return?CompletableFuture.completedFuture(true);}?else?{switch?(operation)?{case?LOOKUP:case?GET?STATS:case?GET?METADATA:return?canLookupAsync(topicName,?role,?authData);case?PRODUCE:return?canProduceAsync(topicName,?role,?authData);case?GET?SUBSCRIPTIONS:case?CONSUME:case?SUBSCRIBE:case?UNSUBSCRIBE:case?SKIP:case?EXPIRE?MESSAGES:case?PEEK?MESSAGES:case?RESET_CURSOR:case?GET_BACKLOG_SIZE:case?SET_REPLICATED_SUBSCRIPTION_STATUS:case?GET_REPLICATED_SUBSCRIPTION_STATUS:return?canConsumeAsync(topicName,?role,?authData,?authData.getSubscription());case?TERMINATE:case?COMPACT:case?OFFLOAD:case?UNLOAD:case?ADD_BUNDLE_RANGE:case?GET_BUNDLE_RANGE:case?DELETE_BUNDLE_RANGE:return?CompletableFuture.completedFuture(false);default:return?FutureUtil.failedFuture(new?IllegalStateException("TopicOperation?["?+?operation.name()?+?"]?is?not?supported.'))?:}}}); }

Ranger 方法的代碼如下:

@Override public?CompletableFuture<Boolean>?canProduceAsync?(TopicName?topicName,?String?role,AuthenticationDataSource?authenticationData)?{CompletableFuture<Boolean>?future?=?new?CompletableFuture@();RangerAccessResourceImpl?resource?=?new?RangerAccessResourceImpl();resource.setValue(KEY_TENANT, topicName.getTenant());resource.setValue(KEY_NAMESPACE,?topicName.getNamespacePortion());resource.setValue(KEY_TOPIC,?topicName.getLocalName().split("-partition-")?[0]);//resource.setValue(KEY_TAG,?"*");RangerAccessRequestImplrequest?=?new?RangerAccessRequestImpl();request.setAccessType(AuthAction.produce.name());request.setUser(role);request-setResource(resource);request.setAction?(AuthAction.produce.name?()?)?;try?{RangerAccessResult?result?=?rangerPlugin.?isAccessAllowed?(request);loq-info("request--->{}",?request);log.info("result--->{}",?result);if?(result.getIsAllowed())?{future.?complete?(true);}?else?{String?errMsg?=?String.format?("User?'%s'?doesn't?have?produce?access?to?%s,?matched?policy?id?=?%d",request.getUser(),?topicName.toString(),?result.getPolicyId());log-error(errMsg);future.completeExceptionally?(new?Exception(errMsg));}}?catch?(Exception?e)?{//access?allowed?in?abnormal?situationlog.error("User?(]?encounter?exception?in?(}?produce?authorization?step."request.getUser(),?topicName.?toString(),?e);future.?complete?(true);}return?future; }

最終完成效果如下:

Q & A

Q:JWT 認證讀取本地 token 文件時是否實時?是否需要重啟 Proxy 或 Broker?

A:Client 是被動讀取 token 文件的。客戶端 token 文件變更不影響服務端,即不需要重啟。

Q:生產者是否支持在 HTTP 發送消息過程中在連接時認證?

A:Pulsar 使用 Pulsar 協議發送消息,在第一次連接的時候發起認證。對于管理側如 pulsar-admin 使用 HTTP 協議,而 HTTP 協議每次連接都會發起認證。

Q:對外鑒權時,是否只需配置 Proxy 而不管 Broker?

A:鑒權是由 Broker 來做的,因此需要配置 Broker。

Q:請具體介紹使用 JWT 時 Broker 對客戶端認證信息的緩存策略。

A:有線程專門負責周期性檢測所緩存的客戶端認證是否過期。如果發現過期,就發 auth challenge 命令給客戶端,客戶端接收到 auth challenge 命令后會讀取 token 文件發送給 Broker;如果檢測到更新后的 token 文件,認證就能繼續通過,Broker 端重新緩存認證信息。如果客戶端在下次檢查周期內沒有返回認證數據,就會關閉連接。

▼?關注「Apache Pulsar」,獲取干貨與動態

👇加入?Apache Pulsar?中文交流群?👇

點擊閱讀原文,給 Pulsar 點贊

總結

以上是生活随笔為你收集整理的技术探究|Apache Pulsar 认证与鉴权实践指南的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

亚洲另类在线视频 | 一区二区三区在线免费观看 | 亚洲成人av在线播放 | 成人免费视频观看 | 日日干av | 国产精品视频永久免费播放 | 日韩欧美黄色网址 | www日韩精品| 国产精品刺激对白麻豆99 | 丝袜+亚洲+另类+欧美+变态 | 午夜视频久久久 | 99精品免费在线观看 | 国产一级视频在线观看 | 九九九在线 | 久热电影 | 91亚洲网 | 成年人免费av网站 | 亚洲va欧美va | 国产一级在线看 | 黄色视屏在线免费观看 | 久久久久99精品成人片三人毛片 | 91九色porny在线 | 玖玖爱国产在线 | 久久99免费 | 国产精品扒开做爽爽的视频 | 中文字幕123区 | av网址在线播放 | 欧美日韩一区二区久久 | 国产成人av综合色 | 国产精品成人久久久 | av在线播放不卡 | 看国产黄色大片 | 亚洲作爱| 在线色亚洲| 日本99干网| 欧美一级免费高清 | 天天干天天射天天插 | 在线观看免费成人 | 国产成人一级电影 | 一本一本久久aa综合精品 | 91亚洲永久精品 | 亚洲色图27p| 国产精品一区二区久久久久 | 91亚洲狠狠婷婷综合久久久 | 一区二区三区国 | 在线看成人片 | 国产福利91精品张津瑜 | 91av免费看 | 亚洲精品国产精品99久久 | 久久久久久国产精品亚洲78 | 中文字幕av有码 | 国产高清久久久 | 国产亚洲精品bv在线观看 | 日本在线中文在线 | 国产精品久久久久久一二三四五 | 综合天堂av久久久久久久 | 999电影免费在线观看2020 | 国产高清精品在线观看 | 久久精品xxx | 99精品免费 | 欧美一区二区在线免费观看 | 91看片麻豆 | 日韩一区二区三区免费电影 | 爱干视频 | 中文字幕色综合网 | 欧美日韩在线观看一区 | 国产在线看一区 | 91网站在线视频 | 欧美专区国产专区 | 97av免费视频| 久久精品国产免费看久久精品 | 国产精品久久久 | 欧美日韩免费在线视频 | 超碰在线人人97 | 婷婷资源站 | 亚洲午夜久久久久久久久 | 国产日韩欧美精品在线观看 | 99久久婷婷国产 | 日韩网站在线 | 免费观看成人 | 欧美韩日在线 | 日韩精品免费一区二区 | 国产特级毛片aaaaaa | 在线中文字幕播放 | 亚洲成人精品在线观看 | 日韩免费在线一区 | 六月丁香婷婷久久 | 欧美日韩精品免费观看视频 | 亚洲激情在线播放 | 久草视频在线资源站 | 久久美女高清视频 | 欧美专区日韩专区 | 日日摸日日添夜夜爽97 | 九色精品免费永久在线 | 国产免费久久av | av日韩不卡| 91精品国产一区二区在线观看 | 九色精品在线 | 亚洲精品国产自产拍在线观看 | 久久精品美女视频网站 | 久久精品九色 | 久久综合九色 | 天天舔天天搞 | 五月婷婷久久综合 | 91高清在线看 | 久久电影国产免费久久电影 | 国产精品成人自产拍在线观看 | 色香网 | 欧美另类交人妖 | av福利超碰网站 | 日韩中文字幕在线看 | 久久视频在线观看免费 | 91精品国产麻豆国产自产影视 | 激情亚洲综合在线 | 日韩理论影院 | 国产一区二区成人 | 四虎在线观看精品视频 | 国产视频一区二区在线 | 69亚洲乱 | 91精品在线播放 | 亚洲一级免费电影 | 一区二区三区韩国免费中文网站 | 草久热| 在线之家免费在线观看电影 | 五月天最新网址 | 久久综合视频网 | 国产色区 | 日韩va在线观看 | 精品一区二三区 | 黄色大片免费网站 | 国产又粗又猛又黄又爽的视频 | 我爱av激情网 | 中文在线免费视频 | 亚洲精品视频网站在线观看 | 在线黄av | 91视频在线观看大全 | 亚洲国产成人久久综合 | 国产精品中文久久久久久久 | 在线国产黄色 | 色综合天天做天天爱 | 香蕉在线视频播放网站 | 女人高潮一级片 | 成人av久久| 美女网站在线播放 | 免费福利片2019潦草影视午夜 | 国产精品免费在线视频 | 九色福利视频 | 五月婷婷中文 | 天天做夜夜做 | 日本性xxxxx 亚洲精品午夜久久久 | 色婷婷丁香 | 免费三级黄色片 | 欧美久久久久久久久中文字幕 | 美女视频黄频大全免费 | 天天操天天玩 | 最近最新mv字幕免费观看 | 日本视频精品 | 国产精品女同一区二区三区久久夜 | 亚洲精品视频第一页 | 91日韩在线| 国产精品一区在线观看你懂的 | 91网页版在线观看 | 亚洲精品在 | 视频91在线| 午夜视频99 | 久久久久久久久久网站 | 色狠狠婷婷 | 最近中文字幕免费视频 | 黄av在线| 欧美污在线观看 | 日本黄色免费在线 | 天天干天天在线 | 国产精品国内免费一区二区三区 | 三日本三级少妇三级99 | 国产精品18久久久久久久久 | 久久99精品久久久久蜜臀 | 手机成人在线电影 | 久久在线观看 | 人人超碰在线 | 日韩av电影中文字幕在线观看 | 国产视频综合在线 | 亚洲午夜精品久久久久久久久久久久 | a成人v在线 | 黄色网址国产 | 中文字幕在线观看第一区 | 亚洲一区二区视频在线 | 一区二区三区免费网站 | 久久精品亚洲综合专区 | 日韩欧美精品一区二区 | 97精品国产 | 中文字幕成人网 | 一区二区中文字幕在线播放 | 91av视频观看| 久久蜜臀一区二区三区av | 国产福利在线免费观看 | 色婷在线| 国产美女网站视频 | 日韩高清www | 99久久国产免费,99久久国产免费大片 | 中文国产在线观看 | 不卡视频在线 | 国产乱码精品一区二区三区介绍 | 男女啪啪网站 | 日韩18p| 久久久香蕉视频 | 高潮久久久 | 亚洲免费在线观看视频 | 天天干天天草 | 久久激情久久 | 91视频链接| 手机av资源| 性色av免费看 | 午夜12点 | 久草在线在线精品观看 | 精品字幕 | 国产91九色视频 | 99tvdz@gmail.com | 天天天干天天射天天天操 | 久久精品美女视频网站 | www.夜色321.com| 久久国产精品小视频 | 久久中文字幕在线视频 | 国产在线视频一区 | 国产在线免费 | 国产婷婷色 | 美女视频永久黄网站免费观看国产 | 色 免费观看 | 亚洲精品视频播放 | 精品国模一区二区三区 | 久久激情日本aⅴ | 亚洲精品视频在线免费 | 手机在线欧美 | 久操视频在线 | 久久96| 国产无套精品久久久久久 | 日韩欧美视频在线免费观看 | 91视频免费看片 | 韩日三级在线 | 欧美91成人网 | 成人av片在线观看 | 国产在线无 | 五月天亚洲婷婷 | 狠狠色网| 黄色成年| 在线免费观看欧美日韩 | 在线播放91 | 在线观看免费91 | 久久99九九99精品 | 国产69久久久 | 日韩电影一区二区三区在线观看 | 免费在线国产精品 | 亚洲精品国偷拍自产在线观看 | 麻豆视频在线免费看 | 欧美日韩成人一区 | 日日夜夜天天 | 久久女同性恋中文字幕 | 色偷偷97| 国产精品美女久久久久aⅴ 干干夜夜 | 天天色宗合 | 五月婷婷六月综合 | 亚洲自拍偷拍色图 | 久久综合五月天婷婷伊人 | 在线观看亚洲精品视频 | 国产最新视频在线 | av在线等| 国产精品999久久久 久产久精国产品 | 国产最新视频在线 | 欧美日韩视频在线观看免费 | 国产自产在线视频 | 亚洲精品成人网 | 精品久久久久久久久久久久久久久久 | 97人人超碰在线 | 黄色av三级在线 | 婷婷.com| 中文字幕日韩免费视频 | 午夜色大片在线观看 | 国产精品久久久久久久午夜 | 国产精品黄网站在线观看 | 丝袜足交在线 | 一区二区欧美日韩 | 欧美日韩国产在线观看 | 久久久国产精品人人片99精片欧美一 | 欧美日韩免费一区二区 | 91视频在线自拍 | 狠狠色狠狠色终合网 | 最近日本字幕mv免费观看在线 | 狠狠色噜噜狠狠 | 最近字幕在线观看第一季 | 国产精品美女久久久久久久久 | 91成人看片 | 久久超碰99 | 日日干天天插 | av在线免费观看黄 | 在线免费视频一区 | 成人手机在线视频 | 国产精品一区久久久久 | 日韩在线视频在线观看 | 成年人视频在线观看免费 | 超碰公开97| 91av视屏 | 天天骚夜夜操 | 久热久草| 五月婷婷毛片 | 国产 欧美 日韩 | 日日干夜夜爱 | 久久久网 | 久久免费国产电影 | 国产精品久久影院 | 亚洲欧洲精品一区 | 国产综合福利在线 | 二区视频在线观看 | 在线观看黄色免费视频 | 欧美日韩国产一区二 | 国产啊v在线观看 | 在线v片免费观看视频 | 婷婷国产v亚洲v欧美久久 | 激情欧美一区二区三区 | 91在线在线观看 | 国产在线一线 | 亚洲另类在线视频 | 久免费视频| av中文字幕电影 | 国产小视频免费在线观看 | 久草网视频 | 全久久久久久久久久久电影 | 欧美淫视频| 狠狠狠色丁香婷婷综合久久88 | 欧美激情视频免费看 | 欧美a级在线播放 | 91精品国产亚洲 | 亚洲 欧美 综合 在线 精品 | 中文永久免费观看 | 成人黄色影片在线 | av超碰在线观看 | 午夜精品一区二区三区在线观看 | 日韩最新在线 | 久久久九色精品国产一区二区三区 | 国产亚洲一级高清 | 久久久污 | 人人爽影院 | 午夜久久成人 | 欧美日韩3p | 欧美aaa大片| 久久综合狠狠综合久久狠狠色综合 | 久久一本综合 | 手机在线黄色网址 | 在线观看岛国av | 五月开心激情 | 成年人网站免费观看 | 欧美成人aa | 国产涩涩网站 | 欧美日韩国产一区二 | 91在线视频一区 | 二区三区在线观看 | 国产精品福利午夜在线观看 | 欧美视频国产视频 | 午夜精品久久久久久久久久久久 | 在线看不卡av | 久久综合欧美 | 91高清免费在线观看 | 国产小视频在线看 | 特级毛片爽www免费版 | 国产四虎在线 | 欧美a视频在线观看 | 99国产视频 | 免费看片亚洲 | av在线播放中文字幕 | 在线观看mv的中文字幕网站 | 久久91久久久久麻豆精品 | 国产精品99久久久久久武松影视 | 国产直播av| www.国产在线观看 | 亚洲精品在线视频网站 | 五月天婷婷在线观看视频 | 天天鲁天天干天天射 | 亚洲va韩国va欧美va精四季 | 精品国产乱码一区二 | 亚洲精品网站在线 | 久久久久久久久久久久久久av | 99色99| 国产老妇av| 麻豆视频在线免费 | 国产夫妻自拍av | 国产午夜三级一区二区三 | 欧美aa一级片 | www亚洲一区 | 久久精品视频国产 | 亚洲视频电影在线 | 97成人在线免费视频 | jizz18欧美18| 97av视频在线| 在线成人性视频 | 日韩在线免费高清视频 | 99久久久久成人国产免费 | 正在播放亚洲精品 | 国产精品 亚洲精品 | 在线视频一区观看 | 西西444www大胆无视频 | 久久五月婷婷丁香社区 | 久久福利国产 | 中文字幕欧美日韩va免费视频 | 日日夜夜综合网 | 91av电影在线 | 草久久精品 | 成人av电影在线 | 久久爱www.| 日韩在线二区 | 在线观看 国产 | 国产精品第72页 | av电影免费在线播放 | av免费看在线 | 国产69精品久久久久久久久久 | 亚洲精品久久激情国产片 | 久久久久久久久久久福利 | 国产短视频在线播放 | 日韩免费视频网站 | 欧美性色19p| 中文字幕国产一区 | 国产视频一区二区在线播放 | 五月婷婷在线综合 | 欧美做受高潮1 | 久久国产三级 | 91精品一区二区三区蜜臀 | 成人在线观看免费视频 | 国产精品永久免费 | 亚洲精品小视频 | 欧美二区三区91 | 成人久久精品视频 | 国产在线观看免费观看 | 国产粉嫩在线观看 | 最近中文字幕免费大全 | 色五婷婷 | 国产精品18久久久久久久久久久久 | 亚洲,播放 | 色爱区综合激月婷婷 | 天堂久色| 伊甸园av在线 | 国内精品中文字幕 | 亚洲三级性片 | 亚洲欧美国产日韩在线观看 | 四虎免费av | 夜夜躁狠狠燥 | 国产精品1区2区 | 亚州人成在线播放 | 黄色av在| 少妇高潮冒白浆 | 国产91勾搭技师精品 | 日韩视频一区二区在线观看 | 日韩中文在线电影 | 国产精品一区二区果冻传媒 | 亚洲精品国产视频 | 国内精品毛片 | 国产黑丝一区二区三区 | 日本公妇色中文字幕 | 国产综合在线视频 | 成人网页在线免费观看 | 狠狠操精品 | 97在线观看视频免费 | 久久99亚洲精品久久 | 精品国产aⅴ一区二区三区 在线直播av | 永久免费在线 | 欧美日韩视频观看 | 成人精品国产 | 中文字幕av有码 | 色婷婷在线播放 | 久久影院中文字幕 | 在线看污网站 | 久久激情片 | 免费在线观看成人小视频 | 久久精品美女视频 | 美女视频黄在线观看 | 国产精品第一视频 | 国产精品一区久久久久 | 国产成在线观看免费视频 | 亚洲精品视频在线免费播放 | av免费观看高清 | 欧美日韩亚洲精品在线 | 国产精品久久久久久久久久久久冷 | 久久国产网站 | 干狠狠| 亚洲精品大全 | 激情欧美一区二区三区免费看 | 国产福利91精品 | 啪啪免费观看网站 | 二区三区在线视频 | 免费av视屏 | 麻豆传媒视频在线播放 | 国产看片网站 | 日韩网站视频 | 午夜精品一区二区三区免费 | 天堂av观看 | 在线观看免费福利 | 免费看的毛片 | 免费a视频在线 | 日本三级久久久 | 久久一精品 | 二区三区中文字幕 | 婷婷深爱激情 | 欧洲一区二区三区精品 | 精品国产一区二区三区久久影院 | 国产高清视频在线免费观看 | 国产成人久久精品 | 国产精品自拍在线 | 18女毛片| 久久久久久中文字幕 | 99爱在线观看 | 久久精品这里热有精品 | 久久爱资源网 | 亚洲影院一区 | 国产一级精品视频 | 丁香在线观看完整电影视频 | 99产精品成人啪免费网站 | 精品福利在线 | 国产一区欧美一区 | www.夜夜骑.com| 福利网在线 | 91亚洲国产成人久久精品网站 | 中文字幕视频 | 天天天在线综合网 | 日韩久久久久久久久久久久 | 在线观看欧美成人 | 成人app在线免费观看 | 天天操天天操天天操 | 日韩欧美aaa | 婷婷九九| 成人在线视 | 伊人夜夜 | 性色av一区二区 | 天天天综合 | 人人干人人做 | 国产高清视频色在线www | 开心激情久久 | 亚洲精品欧美成人 | a级黄色片视频 | 久久久久久久综合色一本 | 国产免费一区二区三区最新 | 国产美女视频 | 国产又粗又猛又黄又爽 | 亚洲国产综合在线 | 伊人久久在线观看 | 日韩一区正在播放 | 欧美成人va| 国产91亚洲 | 免费看一级一片 | 黄a网| 热久久精品在线 | 日本中文在线播放 | 亚洲天天综合网 | 天天干一干 | 精品a视频 | 久久免费av| 亚洲精品乱码久久久久久9色 | 香蕉成人在线视频 | 日韩理论在线观看 | 粉嫩高清一区二区三区 | 中文字幕在线久一本久 | 日韩欧美国产视频 | avove黑丝 | 久久久国产影院 | 三级黄色网址 | www一起操 | 天堂网一区二区三区 | 天天干中文字幕 | 久草在线视频精品 | 午夜精品久久久久99热app | 亚洲成a人片在线观看网站口工 | 亚洲精品视频国产 | 天躁狠狠躁| 伊人久久精品久久亚洲一区 | 天天插综合网 | 日韩视频一 | 国产九九精品 | 日韩爱爱片 | 国产亚洲精品久久久久久网站 | 亚洲日韩精品欧美一区二区 | 色诱亚洲精品久久久久久 | 成人久久18免费网站麻豆 | 久久人人97超碰com | 91成人久久 | 国产在线永久 | 亚洲国产99 | 婷婷综合影院 | 99自拍视频在线观看 | 日本爱爱免费 | 国产一区二区在线视频观看 | 中文字幕av影院 | 黄色片网站大全 | 亚洲精品玖玖玖av在线看 | 久久精品国产精品亚洲精品 | 人九九精品 | 欧美日韩另类在线 | 国产xx视频 | 日韩理论在线播放 | 精品国产中文字幕 | 日韩成人不卡 | 欧美欧美| 99久久99久久精品国产片 | 五月天精品视频 | 天天天天天干 | 国产精品一区久久久久 | 亚洲男男gaygay无套同网址 | 日韩欧美视频一区二区三区 | 一区二区三区在线免费观看视频 | 天天搞天天干 | 欧美精品天堂 | 精品久久久999 | 五月婷婷丁香综合 | 亚洲成人第一区 | 天天玩天天干 | 国产一区黄色 | 成人h动漫精品一区二 | 日韩在线第一区 | 日日夜夜av| 亚洲天天干| 国产超碰在线观看 | 婷婷视频在线观看 | 99资源网 | 久久精品欧美一区二区三区麻豆 | 午夜视频福利 | 在线黄色国产电影 | av成人动漫 | 久久久美女 | 在线免费观看的av网站 | 在线视频婷婷 | 狠狠干成人综合网 | 久久精品国产免费 | 欧美一级特黄aaaaaa大片在线观看 | 久久综合婷婷 | 黄色影院在线播放 | 最近中文字幕 | 久久国产精品免费看 | 九九综合久久 | 欧美三级免费 | 中文字幕精品久久 | 毛片永久免费 | 波多野结衣电影久久 | 成人av动漫在线观看 | 中文字幕在线播放日韩 | 久久久久婷 | 四虎在线观看精品视频 | 91精品一区二区三区久久久久久 | 丁香花五月 | 色婷婷av一区 | 99九九免费视频 | 国产精品久久精品国产 | 国产精品一区二区在线观看免费 | 国产精品免费观看网站 | 国产精品99精品 | 一区三区视频在线观看 | 国产精品18久久久久vr手机版特色 | 欧美午夜理伦三级在线观看 | 波多野结衣在线观看一区 | 亚洲人成人在线 | 蜜桃传媒一区二区 | 日日干日日色 | 亚州欧美精品 | 久久久国产精品麻豆 | 亚洲精品在线免费 | 亚洲精品一区二区三区四区高清 | 国产精品五月天 | 片黄色毛片黄色毛片 | 日本久久久久 | 最近中文字幕在线中文高清版 | 97av免费视频 | 国产麻豆剧传媒免费观看 | 亚洲91中文字幕无线码三区 | 久久爱资源网 | 97超碰站| 亚洲精区二区三区四区麻豆 | 国产麻豆剧传媒免费观看 | 亚洲aⅴ乱码精品成人区 | 狠狠久久婷婷 | 在线国产一区 | 久久99精品波多结衣一区 | 999成人 | 久久天天躁 | 国产真实在线 | 亚洲成人免费观看 | 中文字幕色在线视频 | 日韩aⅴ视频| 日韩精品无 | 麻豆国产网站入口 | 五月婷婷视频在线 | 狠狠色丁香婷婷综合视频 | 一级片免费观看 | 久久精品毛片基地 | 69xxxx欧美| 精品一二三四五区 | 国产99久久久精品视频 | 91一区在线观看 | 激情综合网婷婷 | 成人免费看片网址 | 欧美日韩网址 | 黄色av电影一级片 | 日韩国产精品久久久久久亚洲 | 久久综合桃花 | 国产亚洲精品久久网站 | 丝袜美腿亚洲 | av丝袜美腿 | 成人影片在线播放 | 在线久热 | 黄p网站在线观看 | 黄色毛片一级 | 免费三级a | 在线免费观看黄网站 | 亚洲综合色视频在线观看 | 在线免费视 | 天天操天天射天天插 | 欧美日韩一区二区三区免费视频 | 美女黄视频免费看 | 国产精品大片在线观看 | 最新中文字幕视频 | 日韩在线影视 | 波多野结衣亚洲一区二区 | 亚洲 综合 国产 精品 | 色婷婷亚洲婷婷 | 国产成人一区二区三区在线观看 | 国产亚洲在线观看 | 人人看看人人 | 超碰97在线资源站 | 午夜精品久久久久久久99婷婷 | 一二三区高清 | 国产尤物在线 | 国产一级性生活视频 | 国产一区二区中文字幕 | 午夜久久久影院 | 中文字幕一区二区三区久久蜜桃 | 在线观看黄av | 成人欧美一区二区三区黑人麻豆 | 韩日电影在线观看 | 黄色网在线免费观看 | 伊人激情网| 蜜桃av久久久亚洲精品 | 最近日韩免费视频 | 综合久久精品 | 视频91| 伊人久久电影网 | 久久久免费观看完整版 | 高潮毛片无遮挡高清免费 | 国产999精品久久久久久麻豆 | 99精品一区| 91av在线视频免费观看 | 国产99久久精品一区二区永久免费 | a亚洲视频 | 伊人丁香 | 香蕉视频在线网站 | 夜夜夜夜操 | 国产在线播放观看 | 久久久久久久久亚洲精品 | 国产成人精品一区二区三区在线观看 | 四川妇女搡bbbb搡bbbb搡 | 免费看污片 | 久久久久国产精品视频 | 91精品办公室少妇高潮对白 | 日韩免费一区二区三区 | 在线色资源 | 亚洲精品大片www | 最近更新中文字幕 | 欧美一二三区在线观看 | 蜜臀aⅴ国产精品久久久国产 | 99精品热视频只有精品10 | 国产小视频国产精品 | 色中色资源站 | 亚洲精品美女久久 | 91久久精品日日躁夜夜躁国产 | 97狠狠干| 在线播放一区二区三区 | 人人射 | 中文字幕第一页在线视频 | 国产视频一区二区三区在线 | 国产无遮挡又黄又爽馒头漫画 | 欧美日韩久 | 亚洲精品91天天久久人人 | 国产精品6999成人免费视频 | 国产免费久久精品 | 久二影院 | 一区二区三区精品在线视频 | 久久久99精品免费观看app | 六月丁香综合网 | 国产中文字幕免费 | 欧美精品一区在线 | 日日夜av| 青草视频在线 | 91桃色在线播放 | 人人干在线 | 九草在线视频 | 日韩理论电影在线 | 一级黄色片在线观看 | 亚洲国产伊人 | 91专区在线观看 | 天天干人人 | 在线亚洲欧美视频 | 字幕网在线观看 | 亚洲国产精品电影在线观看 | 午夜视频一区二区三区 | a黄色大片| 免费看黄在线 | 久久精品国产一区 | 国产a视频免费观看 | 亚洲欧美国产精品va在线观看 | 国产成人综 | 黄色av免费| 天天操夜夜操国产精品 | 在线视频91| 8x成人免费视频 | 久久国产免费视频 | 国产真实精品久久二三区 | 在线观看免费一级片 | 久久综合久色欧美综合狠狠 | 国产精品久久99综合免费观看尤物 | 日日摸日日爽 | 国产精品毛片完整版 | 深爱激情久久 | 婷婷在线免费视频 | av电影免费在线看 | 麻豆视频国产精品 | 亚洲国产片| 久久午夜电影院 | 久久在线观看 | 色综合夜色一区 | 四虎成人在线 | 午夜91视频 | 91在线超碰| 欧美日韩在线观看一区二区 | 国产剧情一区二区 | 久久超碰99 | 狠狠的干狠狠的操 | 亚洲视频资源在线 | 狠狠色婷婷丁香六月 | 亚洲国产欧美在线人成大黄瓜 | 国产精品99精品久久免费 | 久久久福利| 五月天av在线 | av五月婷婷 | 天天天天综合 | 在线涩涩 | 国产精品美女免费看 | 国产91免费观看 | 黄a在线看 | 日日添夜夜添 | 免费看污网站 | 婷婷六月色 | 成人午夜毛片 | 久久久91精品国产一区二区精品 | 一区二区三区日韩精品 | 国产九九精品视频 | 最近免费观看的电影完整版 | 中文字幕免费看 | 日韩精品亚洲专区在线观看 | 91精品视频免费观看 | 成人av在线影视 | 日韩精品视频一二三 | 亚洲黄色影院 | 久久精品一 | 网站你懂的 | 操操操天天操 | 精品日本视频 | 韩国一区二区三区视频 | 色综合久久88色综合天天人守婷 | 91免费观看网站 | 日本久久成人 | 国产男女无遮挡猛进猛出在线观看 | 狠狠干五月天 | 久草国产精品 | 亚洲欧美日韩不卡 | 亚洲国产小视频在线观看 | 亚洲九九九在线观看 | 亚洲精品乱码久久久久v最新版 | 丁香高清视频在线看看 | 国产一区二区三区高清播放 | 久久黄色网址 | 青春草国产视频 | 黄色毛片网站在线观看 | 五月天婷亚洲天综合网鲁鲁鲁 | 亚洲一区二区精品3399 | 国产精品 久久 | 中文字幕在线网址 | 亚洲第五色综合网 | 日日夜夜天天射 | 国产一级做a爱片久久毛片a | 久久免费视频2 | 91福利影院在线观看 | 日本黄色免费网站 | 伊人天天狠天天添日日拍 | 婷婷综合伊人 | 91亚洲在线观看 | 青青河边草免费 | 91看片在线观看 | 久久久久久黄 | 久久精品一区二区三区四区 | 午夜视频一区二区 | 国产群p| 三级视频国产 | 在线观看精品一区 | 91av中文字幕 | av黄色免费看 | 激情婷婷久久 | 特级西西444www高清大视频 | 欧美精品天堂 | 在线观看一区二区视频 | 国产成人精品午夜在线播放 | 五月婷婷丁香 | 久久99热这里只有精品 | 亚洲va欧美va国产va黑人 | 草久久精品 | 亚洲精品激情 | 国产毛片aaa | 国产精品videossex国产高清 | 9797在线看片亚洲精品 | 91九色在线观看 | 久久国产片 | 中文字幕观看视频 | mm1313亚洲精品国产 | 免费成人在线网站 | 国产精品久久久久久久久久直播 | 国产a视频免费观看 | www..com毛片 | 婷婷久久综合网 | 色综合久久88色综合天天 | 日韩免费 | 国产精品k频道 | 亚洲 欧洲av | 国产在线观看高清视频 | 国产高清网站 | 91中文字幕在线观看 | 国产精品久久久久久久久久不蜜月 | 综合在线色 | 国产999精品视频 | 久久久久www | 91av资源在线 | 国产中文字幕在线视频 | 在线观看涩涩 | 日韩精品高清视频 | 亚洲夜夜爽 | 亚洲精品在线二区 | 亚洲精品视频免费看 | 91人人爽人人爽人人精88v | av大全在线播放 | 99热精品在线观看 | 精品国产一区二区三区不卡 | 81国产精品久久久久久久久久 | 日韩精品电影在线播放 | 超级av在线| 97日日碰人人模人人澡分享吧 | 天天综合网在线 | 深爱婷婷激情 | 亚洲情婷婷 | 国产在线观看91 | 一区二区三区播放 | 日韩高清在线一区二区三区 | 国内视频在线 | 国产成人61精品免费看片 | 玖操| 免费亚洲精品 | 五月天久久综合网 | 99热在线精品观看 | 国产精品永久在线观看 | 在线看国产一区 | 狠狠躁日日躁 | 91九色最新 | 精品视频成人 | 中文字幕av播放 | 91在线中文| 97在线观看免费观看高清 | 国产一区在线播放 | 在线观看国产v片 | 欧美一级特黄aaaaaa大片在线观看 | 69视频在线播放 | 欧洲精品久久久久毛片完整版 | 国产高清视频在线 | 很污的网站 | 成人97视频一区二区 | 国产精品入口久久 | 中文永久字幕 | 99国产一区 | 国产v亚洲v | 中文字幕视频网站 | 天天综合区 | 久操视频在线观看 | 免费观看成年人视频 | 性色av免费在线观看 | 在线视频 你懂得 | 毛片网在线播放 | 狂野欧美激情性xxxx欧美 | 韩日电影在线免费看 | 久久免费视频8 | 精品欧美一区二区三区久久久 | 国产成人在线网站 | 久久综合九色九九 | 色五月色开心色婷婷色丁香 | 亚洲国产日韩欧美 | 国产亚洲人成网站在线观看 | 国产黄色美女 | 99热精品久久 | 日本性xxx | 亚洲影院天堂 | 亚洲成a人片在线观看中文 中文字幕在线视频第一页 狠狠色丁香婷婷综合 | 国产精品成人国产乱一区 |