日韩精品一区二区三区在线视频放-无码中文字幕V?一区二区-成年片免费观看视频-国内少妇人妻丰满av-国产精品中文字幕免费观看-亚洲成人久久一区二区三区-国内少妇偷人精品视频无缓冲-一区二区国产精品日本一区二区三区在线网

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營(yíng)的一線實(shí)戰(zhàn)洞察。

破壞式學(xué)習(xí)Kubernetes:從kubelet到containerd的故障排查實(shí)戰(zhàn)

破壞式學(xué)習(xí)Kubernetes:從kubelet到containerd的故障排查實(shí)戰(zhàn) 1. 寫在前面為什么我推薦用“破壞式”學(xué)習(xí) Kubernetes第五篇了我先把話說在前面這篇文章不是給你講 kubectl get pods 怎么用也不是抄一遍 Kubernetes 官方文檔。我想分享的是一套我自己驗(yàn)證過、也一直在帶新人時(shí)用的學(xué)習(xí)方式——把集群“故意搞壞”再一步步修好。在這個(gè)破壞、觀察、修復(fù)、復(fù)盤的過程中Kubernetes 的組件邊界、調(diào)用鏈、故障表象都會(huì)變得異常清晰。我?guī)У倪\(yùn)維新人經(jīng)常問我“Kubernetes 概念太多了Pod、Deployment、Service、Ingress、CRI、OCI、CNI、CSI……學(xué)完就忘怎么才能記住”我給的答案很簡(jiǎn)單去把一個(gè)正在運(yùn)行的 Pod 弄掛把一個(gè)節(jié)點(diǎn)標(biāo)記成 NotReady把 CoreDNS 副本數(shù)縮到 0然后親手把它們修好。你踩過一次 ImagePullBackOff 的坑比背十遍 kubelet 工作原理都管用。這一篇是系列第五篇前四篇我們已經(jīng)把 Kubernetes 的架構(gòu)組成、集群部署、工作負(fù)載、網(wǎng)絡(luò)與存儲(chǔ)都過了一遍。這一篇我打算徹底換一個(gè)畫風(fēng)先跟你把 kubelet 到 containerd 的實(shí)體調(diào)用鏈捋明白因?yàn)檫@是所有“運(yùn)行時(shí)相關(guān)故障”的底層邏輯然后基于這條調(diào)用鏈把從 Pod 到集群的 20 類常見故障全部分類拆開講清楚再分享一套我自己的排錯(cuò)方法、排查命令和破壞式實(shí)驗(yàn)設(shè)計(jì)最后把這些實(shí)戰(zhàn)經(jīng)驗(yàn)對(duì)應(yīng)到 Kubernetes 面試高頻題上。內(nèi)容有點(diǎn)長(zhǎng)但都是可以直接抄作業(yè)的。2. 先搞懂調(diào)用鏈kubelet 到底是怎么調(diào)用 containerd 的做故障排查之前我建議先把“一次 Pod 創(chuàng)建”背后的調(diào)用鏈刻在腦子里。因?yàn)榧豪?80% 的運(yùn)行時(shí)故障表象千奇百怪本質(zhì)都是這條鏈路上某個(gè)環(huán)節(jié)斷了。你只有知道了正常的時(shí)候數(shù)據(jù)是怎么流的才能在異常的時(shí)候快速定位斷點(diǎn)。2.1 從 kubelet 到 CRI一層抽象解決“運(yùn)行時(shí)”之爭(zhēng)Kubernetes 早期版本是直接內(nèi)置支持 Docker 的kubelet 通過 Docker API 操作容器。后來容器運(yùn)行時(shí)越來越多containerd、CRI-O、Kata Containers 紛紛登場(chǎng)Kubernetes 社區(qū)做了一個(gè)很重要的決定抽象出一層 CRIContainer Runtime Interface用一套統(tǒng)一的 gRPC 接口把 kubelet 和具體的容器運(yùn)行時(shí)解耦。CRI 定義了兩類核心服務(wù)RuntimeService管理 Pod 沙箱Sandbox和容器生命周期比如 RunPodSandbox、CreateContainer、StartContainer、StopContainer。ImageService管理鏡像比如 PullImage、ListImages、RemoveImage。你可以把 CRI 理解成一個(gè)“電源插座”kubelet 只需要認(rèn)準(zhǔn)插座規(guī)格至于插座后面插的是 containerd 還是 CRI-O它不關(guān)心。而 containerd 為了接入 Kubernetes在它內(nèi)部實(shí)現(xiàn)了一個(gè) CRI Plugin在 config.toml 里通常能看到它把 containerd 原生的 API 翻譯成了 CRI 語(yǔ)義。這一層翻譯是理解整套調(diào)用鏈的鑰匙。2.2 一次 Pod 創(chuàng)建到底發(fā)生了什么實(shí)體調(diào)用鏈我直接用文字把這條鏈路一步步畫出來你在看的時(shí)候可以想象自己在追一條請(qǐng)求你執(zhí)行 kubectl run 或者創(chuàng)建 Deployment請(qǐng)求先到 kube-apiserver經(jīng)過認(rèn)證、授權(quán)、準(zhǔn)入控制后寫入 etcd。kube-scheduler 通過 watch 機(jī)制發(fā)現(xiàn)這個(gè)新 Pod經(jīng)過調(diào)度算法選出一個(gè)最合適的節(jié)點(diǎn)并把調(diào)度結(jié)果寫回 API Server。目標(biāo)節(jié)點(diǎn)上的 kubelet 通過 watch 拿到這個(gè) Pod進(jìn)入 syncPod 流程。kubelet 調(diào)用內(nèi)部的 Container Runtime Manager由它通過 CRI 客戶端向 containerd 的 CRI Plugin 發(fā)起 gRPC 請(qǐng)求。首個(gè)請(qǐng)求通常是 RunPodSandbox。containerd 的 CRI Plugin 會(huì)先去拉取 sandbox_image默認(rèn)就是 pause 鏡像然后通過 containerd 的 Task Service 啟動(dòng)一個(gè) pause 容器作為整個(gè) Pod 的網(wǎng)絡(luò)、IPC、UTS 等命名空間的“錨點(diǎn)”同時(shí)調(diào)用 CNI 插件完成 Pod 網(wǎng)絡(luò)配置。沙箱創(chuàng)建完成后kubelet 繼續(xù)發(fā)起 CreateContainer、StartContainer 請(qǐng)求containerd 開始真正創(chuàng)建業(yè)務(wù)容器。此時(shí) containerd 會(huì)為這個(gè)容器拉起一個(gè)獨(dú)立的 containerd-shim 進(jìn)程我這套環(huán)境里是 containerd-shim-runc-v2。shim 進(jìn)程負(fù)責(zé)調(diào)用 runc create、runc start最終由 runc 通過 Linux 內(nèi)核的 namespace、cgroup、mount 等機(jī)制把容器真正跑起來。這里有兩個(gè)特別容易忽略的實(shí)體pause 容器。它是 Pod 里最先被創(chuàng)建、生命周期貫穿始終的“占位容器”。業(yè)務(wù)容器無論怎么重啟只要 pause 在Pod 的網(wǎng)絡(luò)標(biāo)識(shí)和沙箱資源就不會(huì)變。這也是為什么你在節(jié)點(diǎn)上用 crictl ps 會(huì)看到每個(gè) Pod 都對(duì)應(yīng)一個(gè) pause 容器。containerd-shim。它的存在是為了不讓 containerd 主進(jìn)程直接當(dāng)容器的父進(jìn)程。這樣一來containerd 重啟、升級(jí)都不會(huì)殺掉正在運(yùn)行的容器。每個(gè) shim 對(duì)應(yīng)一個(gè)容器它負(fù)責(zé)接管容器的標(biāo)準(zhǔn)輸入輸出、退出狀態(tài)上報(bào)并作為 runc 和 containerd 之間的中間人。2.3 順著 socket 摸下去在節(jié)點(diǎn)上“眼見為實(shí)”原理講再多不如自己在節(jié)點(diǎn)上敲幾條命令。Kubernetes 和 containerd 之間是 gRPC 通信socket 文件一般位于 /run/containerd/containerd.sock。kubelet 的啟動(dòng)參數(shù)里一般有--container-runtime-endpointunix:///run/containerd/containerd.sock你可以先在節(jié)點(diǎn)上看一下這個(gè) socket 是否真實(shí)存在ls -l /run/containerd/containerd.sock然后重點(diǎn)練熟 crictl 這一組命令它是我們排障時(shí)最順手的工具因?yàn)?crictl 走的正是 CRI 接口也就是說你手動(dòng)用 crictl 操作的路徑和 kubelet 調(diào)用 containerd 的路徑是同一個(gè)非常有助于把調(diào)用鏈“實(shí)體化”crictl pods查看節(jié)點(diǎn)上的 Pod 沙箱列表。crictl ps -a查看所有容器包含已退出的注意區(qū)分 sandbox 容器和業(yè)務(wù)容器。crictl inspect 查看單個(gè)容器的詳細(xì) spec、掛載、PID 等。crictl logs 直接拿容器日志不經(jīng)過 kubectl。crictl pull手動(dòng)拉鏡像復(fù)現(xiàn) ImagePullBackOff 時(shí)好用。另外還有一套工具鏈?zhǔn)?ctr namespaces list它直接調(diào)用 containerd 原生 API和 crictl 的視角不同。兩者區(qū)別要搞清楚crictl 是 CRI 視角能看懂 Pod 和容器ctr 是 containerd 原生視角看不到 Pod 概念。排障時(shí)優(yōu)先用 crictl涉及 containerd 底層鏡像、快照、事件時(shí)再用 ctr 輔助。2.4 原理照進(jìn)排錯(cuò)調(diào)用鏈能幫你做什么為什么要花這么大力氣講調(diào)用鏈因?yàn)楣收吓挪榈谋举|(zhì)就是沿著這條鏈逐段做排除。舉個(gè)例子業(yè)務(wù)容器一直 CreateContainerErrorkubectl describe pod 里只顯示一句失敗的容器創(chuàng)建很多人就懵了。但如果你知道這條鏈?zhǔn)?kubelet → CRI → containerd → shim → runc你的排查思路立刻就有了第一段kubelet 是否正???journalctl -u kubelet。第二段CRI 接口是否通直接 crictl ps 看能不能連上 containerd socket。第三段containerd 是否正常看 journalctl -u containerd 和 containerd 的日志。第四段runc 啟動(dòng)容器時(shí)內(nèi)核報(bào)了什么錯(cuò)看 containerd 日志里帶 runc 字樣的 Error。順序排查永遠(yuǎn)比盯著 kubelet 日志硬猜要快。后面我們講故障分類時(shí)你會(huì)發(fā)現(xiàn)所有故障最終都能落到這條鏈路的具體某一段上。3. 從 Pod 到集群20 類常見故障全解析接下來進(jìn)入正題。我把平時(shí)線上和測(cè)試環(huán)境里遇過的高頻故障按“從 Pod 到集群”的維度整理成 20 類。先給一張速查表再挑幾類最容易讓人卡殼的展開講排查邏輯和修復(fù)手法。3.1 一張速查表先打底故障現(xiàn)象、根因、排查命令層級(jí)故障現(xiàn)象常見根因核心排查命令處理方向PodImagePullBackOff鏡像名錯(cuò)誤、倉(cāng)庫(kù)不存在、認(rèn)證失敗kubectl describe pod修鏡像名、配 imagePullSecretPodErrImageNeverPullimagePullPolicyNever 但本地?zé)o鏡像kubectl describe pod換鏡像拉取策略或預(yù)置鏡像PodInvalidImageName鏡像名不合法kubectl describe pod修正鏡像格式PodCrashLoopBackOff啟動(dòng)命令失敗、配置錯(cuò)誤、依賴未就緒kubectl logs、kubectl describe pod修應(yīng)用啟動(dòng)邏輯PodOOMKilled容器內(nèi)存超 limitkubectl describe pod調(diào) resources.limitsPodPending資源不足、親和性/污點(diǎn)不滿足、PVC 未綁定kubectl describe pod擴(kuò)容、調(diào)整調(diào)度約束PodCreateContainerError鏡像或運(yùn)行時(shí)層錯(cuò)誤crictl ps -a、journalctl -u kubelet看 containerd 日志PodCreateContainerConfigErrorConfigMap/Secret 不存在或字段缺失kubectl describe pod檢查引用資源PodRunContainerError運(yùn)行時(shí)啟動(dòng)容器失敗journalctl -u containerd看 runc 報(bào)錯(cuò)PodDeadlineExceededPod 終止超時(shí)kubectl get pod -o yaml調(diào) terminationGracePeriod 或強(qiáng)刪PodInit:CrashLoopBackOffinitContainer 反復(fù)失敗kubectl logs pod -c init容器修初始化邏輯節(jié)點(diǎn)NotReadykubelet 心跳中斷、運(yùn)行時(shí)異常kubectl describe node、journalctl -u kubelet逐段排查 kubelet節(jié)點(diǎn)DiskPressure節(jié)點(diǎn)磁盤到達(dá)驅(qū)逐閾值df -h、crictl rmi 清理鏡像清鏡像、清日志、加磁盤節(jié)點(diǎn)MemoryPressure節(jié)點(diǎn)內(nèi)存不足free -m驅(qū)逐 Pod、加節(jié)點(diǎn)節(jié)點(diǎn)PIDPressurePID 耗盡cat /proc/sys/kernel/pid_max、ps -eLf查進(jìn)程泄漏網(wǎng)絡(luò)DNS 解析失敗CoreDNS 異常、上游 DNS 失效kubectl exec -it pod -- nslookup查 CoreDNS 狀態(tài)網(wǎng)絡(luò)Service 不通Endpoints 為空、kube-proxy 規(guī)則異常kubectl get endpoints、iptables-save查 selector網(wǎng)絡(luò)跨節(jié)點(diǎn) Pod 不通CNI 配置異常、underlay 丟包ping、traceroute、查 CNI 日志查 CNI 插件網(wǎng)絡(luò)NodePort 訪問不通防火墻、安全組、端口占用ss -lntp檢查集群外鏈路存儲(chǔ)PV/PVC 掛載失敗StorageClass 不存在、權(quán)限不足kubectl describe pvc檢查存儲(chǔ)插件與權(quán)限3.2 Pod 生命周期類從 ImagePullBackOff 到 OOMKilled先講出現(xiàn)頻率最高的 ImagePullBackOff。它的表象是 Pod 卡在 ContainerCreatingEvents 里能看到 Failed to pull image。我從排查動(dòng)作給你拆開第一步kubectl describe pod 看 Events 里的具體報(bào)錯(cuò)。如果報(bào) ErrImagePull多半是鏡像倉(cāng)庫(kù)路徑寫錯(cuò)、鏡像不存在、或者倉(cāng)庫(kù)需要認(rèn)證。注意有時(shí)候鏡像名寫對(duì)了但 tag 打錯(cuò)了也會(huì)報(bào)同樣的錯(cuò)誤。第二步手動(dòng)在節(jié)點(diǎn)上用 crictl pull 拉一次相同鏡像。這一步能排除“kubelet 到鏡像倉(cāng)庫(kù)的網(wǎng)絡(luò)問題”和“倉(cāng)庫(kù)本身問題”。第三步如果是私有倉(cāng)庫(kù)檢查 Pod 里是否配置了 imagePullSecrets。我踩過最隱蔽的坑是secret 存在但 service account 沒綁定kubelet 壓根沒把 secret 帶給 containerd。再看 CrashLoopBackOff。這個(gè)狀態(tài)說明容器起來了但啟動(dòng)后立刻退出然后又重啟反復(fù)循環(huán)。很多人一看到這個(gè)狀態(tài)就慌了其實(shí)排查路徑非常固定kubectl logs 拿標(biāo)準(zhǔn)輸出和錯(cuò)誤輸出看應(yīng)用為什么退出。如果日志為空加 --previous 看上一次容器的日志。如果應(yīng)用是 init 進(jìn)程直接退出可能是 entrypoint 腳本問題如果涉及依賴服務(wù)數(shù)據(jù)庫(kù)、配置中心優(yōu)先看網(wǎng)絡(luò)和配置能否連通。我覺得 CrashLoopBackOff 最容易翻車的地方是進(jìn)程“假啟動(dòng)”。比如一個(gè) Java 應(yīng)用JVM 起來了但連不上配置中心又在代碼里設(shè)了啟動(dòng)失敗即退出。這時(shí)候日志可能會(huì)在啟動(dòng)后 30 秒才刷出來需要耐心看完整日志。然后是 OOMKilled。表象是容器狀態(tài)顯示 OOMKilled退出碼 137。根因往往是容器內(nèi)存超過 resources.limits被 cgroup OOM killer 殺掉。排查時(shí)kubectl describe pod 能看到最后狀態(tài)是 OOMKilled以及 reason 為 OOMKilled。用 free -m 看節(jié)點(diǎn)內(nèi)存再用 crictl stats 看各容器真實(shí)內(nèi)存占用。如果應(yīng)用是 Java注意 JVM 默認(rèn)堆大小可能和容器 limits 不匹配。我的經(jīng)驗(yàn)是壓測(cè)環(huán)境下這類問題特別多JVM 還沒觸發(fā)自己的 OOM就先被 cgroup 殺了。3.3 節(jié)點(diǎn)與 kubeletNotReady、磁盤壓力、運(yùn)行時(shí)失聯(lián)節(jié)點(diǎn)層故障牽扯面大因?yàn)橐粋€(gè)節(jié)點(diǎn)掛掉上面所有 Pod 都要重建對(duì)業(yè)務(wù)的影響往往呈指數(shù)級(jí)放大。先看 kubectl get node 輸出里 STATUS 為 NotReady 的節(jié)點(diǎn)再用 kubectl describe node 查看 Conditions里面會(huì)寫明當(dāng)前節(jié)點(diǎn)處于哪種壓力狀態(tài)。NotReady 最常見的三種原因我按概率排一下kubelet 與 API Server 的通信斷了??赡苁蔷W(wǎng)絡(luò)問題、證書過期、或 kubelet 本身崩潰。排查命令是 journalctl -u kubelet -f一定要看實(shí)時(shí)日志因?yàn)楹芏鄨?bào)錯(cuò)轉(zhuǎn)瞬即逝。節(jié)點(diǎn)負(fù)載過高導(dǎo)致 kubelet 的心跳上報(bào)超時(shí)。這時(shí)候 ssh 上節(jié)點(diǎn)top、free、df 三連看優(yōu)先確認(rèn)資源水位。容器運(yùn)行時(shí)掛了。也就是 containerd 進(jìn)程異常kubelet 調(diào)用 CRI 接口超時(shí)被迫把節(jié)點(diǎn)標(biāo)記為 NotReady。排查 containerd 狀態(tài)systemctl status containerd、journalctl -u containerd。DiskPressure、MemoryPressure、PIDPressure 這三類壓力本質(zhì)都是節(jié)點(diǎn)資源達(dá)到驅(qū)逐閾值kubelet 開始按照 QoS 等級(jí)驅(qū)逐 Pod。排查時(shí)DiskPressuredf -h 看根分區(qū)和容器數(shù)據(jù)目錄分區(qū)。很多時(shí)候是容器日志、鏡像、已停止容器殘留占滿磁盤。清理思路是先刪無用的鏡像crictl rmi再清理日志journalctl --vacuum-size最后看有沒有被誤寫進(jìn)容器目錄的大文件。MemoryPressurefree -m 先看可用內(nèi)存用 ps 按內(nèi)存排序找進(jìn)程。PIDPressure看 /proc/sys/kernel/pid_max 和當(dāng)前 pid 數(shù)量。這種往往是有進(jìn)程泄漏瘋狂創(chuàng)建線程或子進(jìn)程。我遇到過一次 Java 應(yīng)用線程池參數(shù)寫錯(cuò)把機(jī)器 PID 直接打滿。另外一個(gè)很容易被忽略的是 kubelet 和 containerd 之間的狀態(tài)不一致。比如 containerd 重啟過但 kubelet 沒有感知crictl 能看到容器kubectl 里 Pod 一直異常。這種時(shí)候先重啟 kubelet 讓狀態(tài)重新對(duì)賬往往能自愈。3.4 網(wǎng)絡(luò)與服務(wù)DNS 解析失敗、Service 不通、跨節(jié)點(diǎn)連不上網(wǎng)絡(luò)類故障是排障里最燒腦的因?yàn)樯婕拔锢砭W(wǎng)絡(luò)、CNI、kube-proxy、DNS、Service 多層疊加。我按“先從 Pod 內(nèi)部往外逐層測(cè)”的方法講。Pod 內(nèi) DNS 解析失敗先做一件事kubectl exec -it -- nslookup 然后根據(jù)報(bào)錯(cuò)分兩種情況如果 getaddrinfo 直接報(bào)錯(cuò)說明 Pod 里的 /etc/resolv.conf 有問題常見原因是 dnsPolicy 被改成 Default導(dǎo)致 Pod 沒有用集群的 CoreDNS。如果能解析到 IP 但訪問超時(shí)說明 CoreDNS 本身異常。查 CoreDNS Pod 狀態(tài)和日志看看是否有上游 DNS 配置錯(cuò)誤。我踩過的一個(gè)坑是宿主機(jī) /etc/resolv.conf 里的 nameserver 指向了內(nèi)網(wǎng) DNS但 CoreDNS 把它當(dāng)上游解析外網(wǎng)域名時(shí)經(jīng)常超時(shí)。Service 訪問不通按這個(gè)順序查kubectl get endpoints 看 Endpoints 是否有 IP。如果沒有說明 Service 的 selector 和 Pod 的 label 不匹配這是最最常見的低級(jí)錯(cuò)誤。如果 Endpoints 有 IP就在集群內(nèi)隨便挑一個(gè) Podcurl 一下 Service 的 ClusterIP看通不通。不通的話檢查 kube-proxy 的規(guī)則。kube-proxy 默認(rèn) iptables 模式下用 iptables-save | grep 能看到規(guī)則。如果規(guī)則不存在重啟 kube-proxy Pod 或者直接看它的日志??绻?jié)點(diǎn) Pod 網(wǎng)絡(luò)不通屬于 CNI 問題。排查思路先確認(rèn) CNI 插件是什么。查看節(jié)點(diǎn)上的 /etc/cni/net.d/ 目錄。查看 CNI Pod 是否正常比如 Calico 的話就是 calico-node 和 calico-kube-controllers。在源 Pod 里 ping 目標(biāo) Pod 的 IP逐跳看丟在哪同時(shí)檢查節(jié)點(diǎn)的路由表比如 route -n 是否包含到 Pod 網(wǎng)段的路由。如果節(jié)點(diǎn)上有多個(gè)網(wǎng)卡常常是因?yàn)?CNI 選錯(cuò)了主網(wǎng)卡導(dǎo)致 VXLAN 或 BGP 隧道建不起來。這種問題用 kubectl logs 看 CNI 組件日志一般都能看到明確的網(wǎng)卡異常提示。3.5 存儲(chǔ)與控制面PV/PVC 掛載失敗、etcd 抖動(dòng)存儲(chǔ)類故障從使用者視角看就是 Pod 一直 ContainerCreatingEvents 里提示 FailedMount。排查 PV/PVC 有無綁定成功是很關(guān)鍵的一步kubectl get pvc 看 STATUS 是否為 Bound。Pending 狀態(tài)說明 StorageClass 或存儲(chǔ)插件有問題已經(jīng) Bound 但掛載失敗則要看存儲(chǔ)協(xié)議本身比如 NFS 掛載超時(shí)、CSI 插件未安裝。我個(gè)人的建議是排存儲(chǔ)問題時(shí)一定先把 kubelet 日志翻出來看完整報(bào)錯(cuò)不要只看 Events因?yàn)轭l繁遇到的是宿主機(jī)缺少 nfs-utils 這類基礎(chǔ)依賴報(bào)錯(cuò)只出現(xiàn)在 kubelet 的日志里??刂泼婀收侠飁tcd 抖動(dòng)最有代表性。etcd 是 Kubernetes 所有狀態(tài)的底座如果它異常你會(huì)看到 kube-apiserver 報(bào) etcdserver: request timed out整個(gè)集群開始“僵住”。排查時(shí)先看 etcd 集群健康狀態(tài)etcdctl endpoint health --cluster。再關(guān)注磁盤 IOetcd 對(duì)磁盤延遲極其敏感fsync 太慢會(huì)觸發(fā) leader 頻繁切換。用 iostat 看 etcd 數(shù)據(jù)盤的 await 值如果常年高于 50ms就得考慮換 SSD 或者走獨(dú)立盤。還有網(wǎng)絡(luò)延遲三個(gè) etcd 節(jié)點(diǎn)之間延遲高也會(huì)導(dǎo)致心跳超時(shí)。這類問題我踩過一次調(diào)試時(shí)發(fā)現(xiàn) etcd 和業(yè)務(wù)混部在同一批機(jī)器流量高峰期直接拖垮了存儲(chǔ)鏈路。4. 破壞式實(shí)驗(yàn)怎么設(shè)計(jì)我的排錯(cuò)方法論與工具鏈看到這里你可能會(huì)說你講的故障我也都見過但每次都是靠運(yùn)氣或者到處搜怎么能系統(tǒng)地練出排障手感下面這部分就是答案。我把“破壞式學(xué)習(xí)”落成了一套可執(zhí)行的方法你不妨照著做在測(cè)試環(huán)境里把故障一個(gè)個(gè)制造出來再親手修掉。4.1 分層排查法把故障“釘”在某一段無論遇到什么問題我的第一個(gè)判斷永遠(yuǎn)是這個(gè)故障現(xiàn)在發(fā)生在調(diào)用鏈的哪一段我把 Kubernetes 排障分成四個(gè)層次從小到大容器層Pod鏡像、容器創(chuàng)建、應(yīng)用進(jìn)程、資源限制。節(jié)點(diǎn)層Nodekubelet、containerd、磁盤、內(nèi)存、網(wǎng)絡(luò)底層。集群網(wǎng)絡(luò)層CoreDNS、Service、Ingress、CNI、網(wǎng)絡(luò)策略??刂泼鎸觡ube-apiserver、etcd、kube-scheduler、controller-manager。這個(gè)分層和調(diào)用鏈?zhǔn)菍?duì)應(yīng)的。排查時(shí)從上往下走先看最貼近業(yè)務(wù)、最容易觀察的一層不要一上來就查 etcd。我有一次帶新人排 Pod 創(chuàng)建失敗新人直接去查 kube-apiserver 日志查了半天發(fā)現(xiàn) API Server 一切正常問題其實(shí)是鏡像倉(cāng)庫(kù)地址寫錯(cuò)了。這就是沒分層導(dǎo)致的“繞遠(yuǎn)路”。4.2 一組可以直接照做的“破壞實(shí)驗(yàn)”清單你如果不知道從哪里開始破壞我推薦從這 10 個(gè)動(dòng)作開始。每一個(gè)做完都要記錄“現(xiàn)象—根因—修復(fù)”三段筆記刪掉一個(gè)正在運(yùn)行的 Deployment觀察 ReplicaSet 怎么重建。把某 Pod 的鏡像名改錯(cuò)觀察 ImagePullBackOff。給 Pod 設(shè)置一個(gè)極小的 memory limit 并壓測(cè)觀察 OOMKilled。把 Deployment 的 replicas 調(diào)到調(diào)度器無法滿足的數(shù)量觀察 Pending。手動(dòng)給節(jié)點(diǎn)添加一個(gè)污點(diǎn) taint觀察已有 Pod 是否被驅(qū)逐、新 Pod 是否調(diào)度不上。停掉 kubelet 服務(wù) 30 秒再啟動(dòng)觀察節(jié)點(diǎn) NotReady 到 Ready 的轉(zhuǎn)換。在節(jié)點(diǎn)上手動(dòng) kill 掉一個(gè)業(yè)務(wù)容器的進(jìn)程觀察容器重啟策略。把 CoreDNS 的 Deployment 縮到 0觀察集群內(nèi)域名解析癥狀。改掉 Service 的 selector觀察 Endpoints 為空、Service 不通。刪除一個(gè) PVC 對(duì)應(yīng)的底層存儲(chǔ)目錄觀察 FailedMount。做完這些你會(huì)對(duì)“Kubernetes 是一個(gè)自愈系統(tǒng)但自愈的前提是故障能被它識(shí)別到”這件事有極其深的理解。比如你手動(dòng) kill 進(jìn)程后kubelet 會(huì)按照 restartPolicy 把容器重新拉起來但你如果把節(jié)點(diǎn)的 kubelet 停了節(jié)點(diǎn)整個(gè)進(jìn)入 NotReady反而不會(huì)有人管它。這個(gè)邊界不親手做一次破壞是體會(huì)不到的。4.3 我在線上驗(yàn)證過的固定排錯(cuò)順序線上和測(cè)試不一樣最快止損永遠(yuǎn)比弄清原理更重要。所以我給自己定了一套固定順序你自己也可以按這套來先看全局kubectl get nodes、kubectl get pods -A確認(rèn)故障范圍是單 Pod、單節(jié)點(diǎn)還是整個(gè)集群。再看事件kubectl describe pod/node 里的 Events 往往能直接指向根因。然后看日志按 pod → kubelet → containerd 的順序逐層追日志。最后動(dòng)手修復(fù)能滾動(dòng)重啟就先滾能刪異常 Pod 就先刪等業(yè)務(wù)恢復(fù)后再二次復(fù)盤根因。這套順序最大的價(jià)值是防止在排查階段花太久。記住線上場(chǎng)景下恢復(fù)業(yè)務(wù)優(yōu)先級(jí)永遠(yuǎn)是第一位的。等到故障解除再帶著從現(xiàn)場(chǎng)截取的日志去深挖原因。4.4 順手整理一下排障工具鏈kubectl一切入口。describe、get、logs、exec 是高頻動(dòng)作。crictl節(jié)點(diǎn)上繞開 kubectl 直接看容器運(yùn)行時(shí)狀態(tài)。ctrcontainerd 原生調(diào)試工具。journalctl看 kubelet 和 containerd 系統(tǒng)服務(wù)日志。iptables-save / ipvsadm查 kube-proxy 規(guī)則。nsenter / netstat / ss進(jìn)到容器的網(wǎng)絡(luò)命名空間里做網(wǎng)絡(luò)排查。etcdctl控制面 etcd 健康檢查和數(shù)據(jù)目錄檢查。5. 從實(shí)戰(zhàn)到面試Kubernetes 高頻問題延伸思考很多運(yùn)維去面試前瘋狂背八股我的建議恰恰相反把實(shí)戰(zhàn)里驗(yàn)證過的東西用自己的話講出來比背概念高級(jí)得多。接下來我把這個(gè)系列涉及的核心能力對(duì)應(yīng)到面試中最常被問的問題上。5.1 調(diào)用鏈相關(guān)kubelet 和 containerd 的關(guān)系怎么答面試題直接問“kubelet 是如何調(diào)用 containerd 的”其實(shí)考察的就是你是否理解 CRI 抽象。你可以這樣組織答案kubelet 并不直接調(diào)用 containerd而是通過 CRI 接口以 gRPC 方式調(diào)用 containerd 內(nèi)置的 CRI Plugin。調(diào)用路徑是 kubelet → CRI gRPC 客戶端 → /run/containerd/containerd.sock → containerd CRI Plugin → containerd-shim → runc。創(chuàng)建 Pod 時(shí)第一個(gè)關(guān)鍵請(qǐng)求是 RunPodSandboxcontainerd 會(huì)拉取 pause 鏡像并創(chuàng)建沙箱隨后 kubelet 發(fā)起 CreateContainer 和 StartContainercontainerd 啟動(dòng)一個(gè) shim 進(jìn)程shim 再調(diào)用 runc 完成容器創(chuàng)建。如果能再補(bǔ)上 pause 容器和 shim 進(jìn)程的作用面試官基本就能確定你是真做過底層排查的人。5.2 故障排查類用“分層排錯(cuò)”回答拉開差距比如面試官問“Pod 一直 Pending你怎么排查”。很多人上來就答“資源不足”但更好的回答是先 kubectl describe pod 看 EventsPending 的根因可能有資源不足、節(jié)點(diǎn)親和性不滿足、存在污點(diǎn)、PVC 未綁定、或者調(diào)度器異常。資源不足要看 allocatable 和 request污點(diǎn)要看 node 的 taints 和 Pod 的 tolerationsPVC 要看 pvc 的 STATUS 是否 Bound。把每個(gè)可能都給出對(duì)應(yīng)驗(yàn)證命令再給出解決方案這就是“有實(shí)戰(zhàn)經(jīng)驗(yàn)”的回答。另一道高頻題“Service 訪問不通如何排查”我建議按這個(gè)順序先 get endpoints 確認(rèn)后端 Pod 是否被正確關(guān)聯(lián)然后進(jìn)入集群內(nèi) Pod 直接訪問 ClusterIP 驗(yàn)證網(wǎng)絡(luò)通路如果還是不通檢查 kube-proxy 模式和 iptables/IPVS 規(guī)則最后看 CNI 底層是否存在跨節(jié)點(diǎn)路由問題。這個(gè)回答天然帶著分層排錯(cuò)的邏輯面試官會(huì)看到你腦子里有一條清晰的鏈路。5.3 原理型問題從“會(huì)用”到“說清楚”還有一類面試題問的是“為什么 Pod 是最小調(diào)度單元”“為什么不直接在一個(gè)容器里跑多個(gè)進(jìn)程”。這些問題的核心其實(shí)是 pause 容器和命名空間共享機(jī)制。一個(gè) Pod 里的多個(gè)容器共享同一個(gè)網(wǎng)絡(luò)命名空間、IPC 命名空間、UTS 命名空間也能共享 Volume但它們的進(jìn)程命名空間默認(rèn)不共享。這種設(shè)計(jì)讓“一個(gè) Pod 里放一個(gè)主容器和幾個(gè)輔助容器比如日志收集 sidecar”成了可能。如果你能順手解釋一下為什么業(yè)務(wù)容器重啟而 Pod IP 不變化——因?yàn)?pause 容器決定了網(wǎng)絡(luò)命名空間的生命周期——那這題基本就滿分了。6. 寫在最后我的一點(diǎn)個(gè)人體會(huì)寫這個(gè)系列之前我以為自己已經(jīng)對(duì) Kubernetes 的故障有免疫力了結(jié)果今年在一次壓測(cè)環(huán)境里還是被一個(gè) kubelet 版本和 containerd 版本不完全兼容的毛病折騰到凌晨三點(diǎn)。版本不匹配這種問題不親手踩一次光看升級(jí)文檔你是永遠(yuǎn)記不住的。這也是我為什么一直堅(jiān)持“破壞式學(xué)習(xí)”——教訓(xùn)往往比經(jīng)驗(yàn)更深刻。如果你現(xiàn)在還在入門階段我的建議是不要怕弄壞集群。搭一套單節(jié)點(diǎn)的 kind 或者 minikube然后照著 4.2 節(jié)里的破壞實(shí)驗(yàn)清單一天破壞一個(gè)堅(jiān)持兩周。等你親手修好了十來個(gè)故障再回頭看文檔以前看不懂的部分會(huì)變得異常清晰。Kubernetes 這個(gè)系統(tǒng)天賦不夠沒關(guān)系踩坑來湊踩得多了你就是那個(gè)能一眼定位斷點(diǎn)的人。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
97久久免费| 婷婷大香蕉| 黄片qw| 日韩欧美成人性爱在线| 色好看av| 日本不卡五区| 99综合| 丰满人妻一区二区中文| 国产亚洲精品久久久久小| 五月丁香啪| 69丨亚洲丨精品丨入口免费播放| 色视频蜜乳| 日本99视频| 亚洲天堂电影网99999| 国产曰批免费观看久久久| 久九九九九九九热| 夫妻天天操岛国视频| 五月丁香六月激情| 蜜臀中文字幕| 清纯唯美激情四射| 国产二区三区免费视频| 欧美色一二三| 大香蕉专区| 亚欧美综合网。| 久久男人精品| 久久久免费懂色| 国内毛片婷婷六月色| 综合色拍| 亚洲成人综合在线| 欧美激情视频一区二区| 嗯嗯嗯好爽| 黑人综合网| 2011国产精品| 成人自拍三级在线观看| 国产精品久久久久久久久久久久久久久| 日韩操逼性鲍| 中国的操老妇女| 综合久久欧美| 外站AV在线| 6080yy午夜理论三级一区二区三区无码| 伊色久人大在线| 神马久久久久眼| 国产最火爆久久国产网站网站| 精品人妻一区二区三区-国产精品 一个人在线看的黄色电影网站 | 青青草好吊色| 日韩专区数据列表-第3230页-精品国产一区二区三区香蕉 久久99熟女人妻中文字 | 91站街按摩店老熟女熟女| 久久99干一本高清| 色噜噜国产在线| 天天弄天天操| 亚洲精品国语在线播放| 欧美熟女丝袜| 国产欧美日韩在线观看麻豆传媒公司 | 性生活久久久久久久久久| 国产又黄又粗的视频| 岛国不卡超碰护士AV在线播放| 爱我干综合| 啊啊啊爽爽| 1204av韩国| 国产97色在线| 国产精品直播在线观看直播| 偷拍欧美亚洲| 91麻豆天美传媒HD| 男人天堂2019亚洲| 国产欧美精选自拍一区| 亚洲色图欧美色图另类图片| 国产中文日韩欧美一区二区三区人妻丝袜美腿| 丁香五月天啪啪| 岛国激情视频在线观看| 超碰九7| 蜜桃臀一区二区aV| 一区二区视频你懂的| 91chinese在线| 富女玩鸭子一级毛片| 肥佬影院91| 99色日| 91neishe| 国内三级自拍小视频在线观看| 国产精品久久久无码aV去| 亚州精品人妻一二三区| 久久久久久久久国产| 99啪啪视频| 国产亚洲禁久一区二区| 日韩簧片免费看| 9Ⅰ老熟女| 日韩人妻无码不卡网站| 97久久精品不卡| 美女91在线观看| 97天天爽| 97电影院超碰| 婷婷在线视频| 五月开心网| 插日本熟女视频| 国模私拍一区二区三区神乳| a片在线播放| 国产精品9999| 亚洲熟女乱综合一区二区在线-...亚洲国产日韩欧美一区二区三区,久久久久久精 | 五月天亚洲网| 久久超碰av在线| 91在线免费观看处女| 在线99热| 99视频内射三四| 日韩午夜精品一区二区三区电影| 无码视频黄色网战| 日本一本道A级黄色毛片试看60分钟| 天天操夜夜嗨| 婷婷五月天激情网| 热九九精品| 翔田千里av一区二区三区| 久久99午夜精品一区人妻| 人人 操人人 操人人| 一级人妻性爱视频| 国产久久成人| 超碰久热| 久草成人福利导航| 性色中出| 十八禁电影伊人网| 大香蕉综合网| 69天堂| 日韩免费在线观看不卡| 大香蕉黄色一级片免费看| 精品久久久久久中文字幕三区| 欧洲亚洲国产综合在线| 91在线视频观看国产| 亚洲色图日韩精品| 在线观看国产黄色| 婷婷五月天丁香花| 黑操B| 台湾佬中文娱乐自偷自拍| 久久亚洲影院一区二区| 国产精品色哟哟| av线电影| 免费精品国偷自产在线在线| 亚洲色图欧美色图日韩色图| 人妻激情偷乱视三区频一区二区| 不卡免费av在线播放| 国内毛片无码一级毛片| 欧美日韩国产中文精品字幕自在自线,| 天美麻豆精品视频99| 好吊色在线观看| 熟女欧美日韩综合婷婷| 黄页网站成人免费| 免费黄色片。| 国产少妇肉丝在线观看| 人妻一区久久二区三区色播| 99re在线视频国产| 亚洲欧美电影| 久久国内| 国产60区。| 天美传媒av在线| 亚洲综合嫩| 老司机午夜精品视频| 久久久久国产精品喷潮免费观看臀| a级理论午夜日本| 偷拍欧美综合| 欧美激色| 超清福利精品视频在线| 99热| 骚女高跟AV在线| 青娱乐黄色录像| 日韩熟女三十乱伦| 一区二区娱乐网站| 国产久久一区二区| 超碰精品国产无码| 99色色网| 内射卯月麻衣| 超清福利精品视频在线| 亚洲天堂电影精品一区| 啊灬啊灬啊灬啊灬高潮奶出了免费视| 国产在线综合福利网站| 日本中文字幕在线视频| 9999亚洲电影| 自拍偷拍国产欧美日韩韩| 中文自拍欧美影视| 美女干逼2| 成人久久久| 国产乱伦一二三区| 久久精品中文| se吧提供91精品国产91久久久久久| 超碰在线国产| 亚洲97资源| 综合欧美激情网| 九一综合精品视品av| 老熟女综合网| 日欧操屄视频| 性欧美91| 91人妻Pr| 抽插一区二区视频| 丰满人妻-区二区三区免费| 99日免费视频中文字幕| 久久久久久久国产视频| 午夜亚洲| 国产农村一一级特黄毛片| 熟妇高潮精品一区二区三区下载| 伊人一级免费黄片| 久草资源在线视频官方总站日韩丝袜美腿 | 97中文综合| 综合欧美日韩在线观看| 好舒服视频| 操逼日批| 综合97亚洲| 日本色色视频网站| 日日A∨| 亚洲精品尤物yw在线影院| 日本女厕偷拍| 素人一区二区三区日韩| 国产精品国产| av婷婷色婷婷色六月| 亚洲性感丝袜诱惑在线观看| 亚洲AV性爱电影| 日韩精品一区,二区 九九...老司机| 国产精品99精品视频网站| 东京热一区二区三区四区五区六区| 黄片www视频免费| 小草精彩毛片| 高清无码在线播放网站| 亚洲国内精品成人不卡| 日韩另类色图| 成人三一级一片aaa| 久久精品人妻一区二区| 亚洲制服欧美另类内射| 免费观看网黄| 超碰无码五月97| 国产伦乱91| 校园春色AV天堂| 嗯啊啊啊轻点视频 | 最新岛国大片| 国内一区二区三区| 欧美亚洲丝袜人妻制服99| 葡萄牙性视频一二区| 天天操女人| 日韩在线一区高清在线| 欧美在线亚洲| 日日夜夜青青草母狗| 国产AV精久久| 久久无码精品| 久久久久七视频| 欧美成人性爱视频免费观看| 青娱乐休闲视频在线观看| 91美女在线视频| 99热只有这里有精品| 亚洲 欧美 第一页 | 蜜桃久久综合视频| 国产亚洲日韩在线三区黑人| 99re欧美| 日日夜夜青青草母狗| 欧美一区二区三区日韩| 亚洲一区中文精品| 日韩久射综合| 免费成人在线熟妇网| 99精品久久久久久久婷婷蜜桃| 九七超碰| 日韩精彩视频| 亚洲色图 欧美热图 清纯唯美 另类自拍| 国产精品4p在线观看| 久久婷婷一区| 夜夜嗨老熟女AV一区二区三区| 国产在线76页| 日本在线播放不卡一区| 黄色片A级一区二区三区| 久久久999国产| 小明看看网址| 精品四五区| 国产女人91精品嗷嗷嗷嗷| 91av熟女人妻| 亚洲熟女诱惑| 天天情欲宗合网| 97 亚洲 日韩 欧美 在线| 九九探花视频在线观看| 日本黄色大片一级视频免费麻豆| 欧美91在线| 国产97在线播放| 嗯嗯啊好大| 野狼激情网| 婷婷六月色开| 国产精品一区二区 尿失禁| 国产在线视频二区| 一级性爱视频免费观看| 久操视频在线观看| 久草成人| 亚洲精品97| 国产精品伦理| 亚洲午夜蜜臀| 国产欧美日产一区二区三区 - 国产欧美日| 久久一区无码| 99自拍B亚洲| 婷婷五月天激情网| 日韩999| 亚洲国产精品无码AV在线| 欧美日韩插逼视频| 秋霞网—男女啪啪亚洲免费体验区 | 日本三级日本三级三级人妇四虎| 色色色综合网| 大香蕉AV在线| 涩涩五月天| 国产无马av| 男女一级A片大黄,一进一出| 69精品久久久久中文字幕| 国产一区二区a毛片| 天天做天天爱夜夜爽毛片试看| 欧美色欧美| 美女黄网| 国产亚洲精品久久久久小| 岛国黄片网站| 久久毛卡| 五月丁香成人网| 中文字幕成人| 很黄很污的免费网站| 国内精品不卡无毒99999| 亚洲 欧美都市激情| 麻豆天美国美国产AV| 久久五月份| 九九热五区| 99国产精品久久久久久久成人热| 亚洲限制级| 本道在线| 天天做天天爱| 9国产超碰| 人人摸.人人色| 搡老人老9丨女老熟人| 国产强上视频在线观看| 激情av| 99热免费| 亚洲。天堂。日本在线观看| 91M一社| 日本不卡在线二区三区| 亚洲97成人在线观看| 亚洲阿v天堂无码z2018| 日韩AC| 激情综合五月婷婷| 国产又大又粗又色生活片亚洲国产精品成人久久久综合免费 | 麻豆AV96熟妇人妻| 中文字幕一区二区三区蜜桃视频| 国产白丝AV| 中国操逼无码| 亚洲天堂热| 欧美激情亚洲色图| 久久精品女同亚洲女同13| 久久中文字幕在线观看| 亚洲精品乱码线路中文字幕| 色色国产| 免费超碰97久久| 欧美精品激情| 久久精品国产96精品亚洲拳交| 久久久婷婷| 精品人妻视频一区二区三区蜜桃视频| 欧美亚洲清纯| 岛国在线免费视频| 思思99热| 久久久成人精品| 超碰97久久| 久久香蕉国产线看观看猫咪av| 欧美精品成人亚洲| 青青草导航在线视频| 日韩精品资源专区二区| 色九九综合| 亚洲成人色情五月天丁香花| 欧美黄色手机在线观看| 岛国片在线观看视频亚洲| 性欧美体内射精| 色综九九九一区| 欧美中文字幕日韩在线| 男人的天堂2010| 日韩欧美天堂| 精品人妻一区二区视频| 91亚洲精品青草| 欧美18 在线观看| 久久草大香蕉| 嗯嗯啊啊的视频| 狠狠久久手机视频精品| 婷婷久久五月天| 中文久久96| 黄色香蕉视频网站一区| 夜夜爽77777| 91模特在线观看| 日本日逼高清| 91九九九逼| 国产一级高清免费观看| 久热69九色熟妇97| 欧美高清第一页| 欧美一区二区亚洲天堂| 亚洲爱爱视频一区二区| 91久久精品国产| 色97国产69香蕉| 欧美一区二区| 欧美色图私拍91| 不卡视频一区蜜桃视频| 九九九精品色乱九九九| 亚洲第一页第二页激情| 亚洲精品久久久久毛片A片拉屎 | 91强在线播放| 国产曰批免费观看久久久| 狠狠搞 亚洲91| TS人妖另类精品视频系列| 日本免费中文一区二区三区四区 | 久久伦理视频久久大香蕉视频| 国产福利一区二| 久热久一区二区三区| 亚洲资源站| 天天日夜夜| 91bbb| 五月婷婷色| 啊啊啊好多水| 日韩精品9999| 久久AV无码网址| 欧美日本不卡| 国产av高清版| 欧美日韩国产一区二区小黄片大全| 日韩伦理视频| 91午夜无码| 九九九九97| 96久久精品一二三区色欲| 日日日日做夜夜夜夜做无码97| www黄片免费看com| 欧美性爱一区二区三区| 亚洲男人天堂2012| 免费精品人妻一区二区三| 欧美日韩人妻婷婷一区| 在线v中文字幕一区二区三区| 人妻五十路在线| 免费看日产一区二区三区| 丰满熟妇大乳做爰| 91粉芽高清在线一区二区| 国产熟女精品一区二区| wwe 天天干.com| 日韩在线一区二区| 天天综合网视频91| 91啪9色| 最新av网站在线观看| 97精品久久久久中文字幕| 日本丝袜人妻内射| 人人妻人人澡人人爽人人精品浪潮| 开心五月婷婷| 国产女同视频在线播放| 91色伦| 91大学精品激情戏| 2019久久久久久久久福利| 日本黄色XXX| 久久性视频| 加勒比综合a∨| 亚洲天堂综合AV| 亚洲国产成人精品999| 美女黄码视频午夜| 亚州少妇| 99久久精品国产高潮| 不卡在线观看视频| 美女91av| 亭亭丁香激情| 国产久久久久久久久一区二区| 在线电影亚洲色图| 精品人妻一区二区免费蜜桃| www欧美性爱| 放黄片放3级黄片没穿衣服| 98超碰日本| 综合五月婷婷| 国产亚洲精品农村妇女| 亚洲丝袜少妇在线| 本道在线| 好好的日:com久久九九| 熟妇熟女亚洲天堂网| 大香网站| 欧美大香蕉久| 国产馆| 久久精品成人一区二区三区蜜臀 | 91人妻素女| 日韩三级伊人| sewuyueav| 97超色| 久久99手机免费视频| 欧美十八禁在线看| 51一区二区三区| 国产福利一区二| 999国产精品999久久久久久| 亚洲性综合| 偷拍网站久久男女男| 欧美性爱精品一区二区| 大香网站| 日韩色欲久久一二三四区| 超碰色综合| 啊啊啊好舒服视频| 97国产精品在线观看| 天堂射| 在线亚洲精品久久久| 69人妻人人揉人人躁人人精品| 免费观看啪视频| 国产 v乱码一区二| av无码精品久久久久| se吧提供91精品国产91久久久久久| 人妻91少妇| 78m啪啪啪| 欧美日韩人妻精品一区二区三区 | 女同亚洲欧美一二三区久久电影| 日本精品第一视频在'| 思思热国产在线视频| 人人看人人插| 国产特级毛片AAAAAA高潮流水 | 蜜臀va69| 亚洲另类色综合网站| 欧美韩日精品资源| 男人天堂免费| 欧洲自拍第一页| 97在线播放 | 91撸色网 玖玖网 欧美| 嗯嗯啊啊亚欧精品| 久久精品国产99国产精品亚洲| 日本三级韩三级99久久| 黄污污污污| 国产欧美日韩女同性恋ww喷水精品 | 999热日韩精品| 一区二区三区男人的天堂| 国产中文字幕在线| 美女网站91| 国产亚洲色婷婷久久99精品91 - 百度| 另类图片天天影视| 不卡中文字幕aⅴ在线| 黑人美精品 A片| 亚洲成人一区二区精品| 婷婷五月成人| 欧美日韩m| 一区| 78m啪啪啪| 在线观看中文字幕| 日本精品网站在线中文| 三级三久久线久久99久目本WW| 国产67194| 97操97色| 日本熟妇自慰性高潮一区二区三区| 黄页网站成人免费| 日韩欧美性爱电影在线观看| 干干干天天| 色播综合| 鸥美插入视频| 国产精品另类| AV一起草在线| 99碰碰| 国产精品网站免费| 国内一级精品| 影音先锋新男人| 婷婷综合激情| 一区二区 电影 亚洲| 99re在线视频这里只有精品| 无码久久亚洲高清,| 人妻 丝袜美腿 中文字幕| 99性视频| 裸体美女久久久| 天天操妹子| 亚洲 小说 欧美 激情 另类| 99久久久99久久91熟女| 欧洲乱码视频| 天天综合色图| 日韩欧美国产高清视频| 国内黄色精品| 欧美日韩国产色五月综合在线| 老熟女91视频| 综合影视国产无码| 伊人青青草久久| 九九九九九九综合| 99国产精品视频尤物| 久久天天摸| 蜜桃臀一区二区三区久久| 日韩成年人性爱视频| 在线啊v一区| 五十路熟女工口 | 蜜臀久久99'精品久久久| 欧美组图日韩亚洲中文字幕| 日本久久天堂| 97久久国产亚洲精品超碰热| 欧美高清18A片| 大香樵伊人网| 青青草在线视频播放器| 1024人妻熟女一区二区三区| 综合网欧| 午夜男女爽爽大片免费观看| 欧美性天天影视| 妇女乱色二区| 久久国产在线一区二区| 丁香六月婷婷久久综合| 91精品久久久久久| 日本国产欧美高清在线| 国产白嫩精品久久| 色综合1991| 色狠狠 - 百度| 2019AV天堂| 久草精品国产99| 国产九九久久久精品| 国产高清在线自在拍69| 另类小色呦| 中文字幕、久久精品国产2020、久久综合久久自在自线精品自、亚洲 | 日本性爱少妇| 激情文学 国产一二三aV| 亚洲无码电影久久久| 蜜臀操逼黄色视频操的好爽| 色乱二区| 婷婷伊人| 骚女天天综合网| 精品久久久亚洲AV成人网站| 久久婷婷成人综合色怡春院| 色啪网| 中出20p| 国产精品久久99日日| 亚州高清色综合| 性videos欧美熟妇hdx| 91美女中出| 黄色视频高清无码网站| 欧洲免费一区二| 日本欧美一区二区三区视频麻豆| 欧美一二在线| 国产AV毛片| 亚洲第二页| 一区二区日韩欧美久久| 亚洲国产精品成人久久蜜臀| 99抽插| 日韩欧美中文日韩欧美色| 熟女熟妇一区二区三区视频| 五月丁香婷婷色| 97欧美综合| 99xav| 十八禁成人网站在线观看| 夜夜做夜夜爽精品视频| 香蕉在线一区二区三区| 国产精品探花色| 91日产欧美| 免费一级毛片在线视频观看| 91精品网站| 97天天操天天干| 久久AV无码网址| 成人国产二区三区在线,男女精品。| 欧美美女啪啪视频| 自拍偷拍 高清无码| 日本新免费二区三区| 欧美一级色| 日韩免费簧片| 4tube欧美女厕所| 国产久久久9999| 人人操人人摸人人看人人干| 五月天伊人网| 97频视在线| 六月丁丁香| 天天激情综合站| 欧美日韩系列| 青女在线| 人妻天堂综合网| 6080YYY午夜理论片在线观看| 久久日韩肥臀| 成人热久久精品| 私色综合网| av在线免费一区二区| 一二三区精品视频| 天天天操天天天爱| 中日无幕一二三四区| 亚洲欧美激情在线视频| 日婷婷| 亚洲精品欧洲色| 亚洲素人综合| 日韩钢筋无码高清啾啾啾| 啊啊啊不要好疼视频| 国产操操日韩三级黄| 欧美激情综合网| 久久亚洲欧美一区二区三区-亚洲国产精品第一区二区 | 色噜噜人妻av中文字幕| 天天摸天天舔天天操| 国内精品999| 人人扣人人操| 日本国产欧美高清在线| 中国AAAAAA黄色片| 亚洲色图欧美激情| 国产欧美另类久久久精品课程| 久操在97| 91在线丝袜视频| 欧美激情总合网| 亚洲AV操| 国内精品a| 亚洲不卡三级手机播放| 免费观看一区| v91av| 亚洲风情在线观看| 国产在线激情| 色欲天香天天综合网-成年人三级片网站-欧美乱妇狂野-日韩国产专区-久久久久久 | 小说区 图片区色 综合区| 999国产精品999久久久久久| 五月天精品| 玖玖超碰熟| 操逼999| 麻豆精品三区视频| 另类 综合 日韩 欧美 亚洲| 99在线观看无大码| 久久神马影院| 欧美97在线观看| 国产亚洲色婷婷99精品91| 爱干爱射网啊啊啊| 精品一久久久| 91AV天堂| 久久精品99久久久久久| 亚欧美综合| 女人天堂网| 91老司机精品| 国语精品对白| 疯操AV| 97在线观| 97操| 草草影院最新网址| 国产 日韩 欧美 中文 另类,国产 欧美 另类 制服 变态,高清 日韩 欧美 中文,高 | 九九色热| 东京太热久久久| 北条麻妃99精品青青久久| 99国产在线绯色一区| 人人澡人人爽人人精品| 国产a级精品| 97人肏| 日韩三级网址| 蜜桃视频一区二区三区| 欧美天天综合站| 超碰久久.com| 97超碰超碰| a片偷拍视频| 老司机老司机午夜影院| 日韩精品一区二区三区色欲| 69人妻人人揉人人躁人人精品| 国内精品不卡无毒99999| 亚洲成人色情五月天丁香花| 久久亚洲天堂| 亚洲欧美日韩不卡人妻| 无码137片内射在线影院| 7777奇米影视久久| 人人扣人人操| 成人AV素股で擦久久| 9久久美女首页| 99久久久| 人人人摸人人| 久热无码| 青青草精品| 麻豆一区二区AV天美| 九九综合九九综合| 艹少妇网站| 花野真衣| 精彩久久中文| 中文AV制服乱伦| 国产小视频91| 国模不卡一本二本三电影| 久久久国产护士丝袜美腿一| 久9无限国产| 人人操人人uiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii | 草久久久| 欧美综色欧| 岛国A V在线免费看| 五月天丁香网| 69精品人人人人| 天天日天天干少妇日| 日本三级一区二区 在线| 黑人无码一区二区| 色性综合| 久草线上视频免费看| 女人精品内射国产99| 牛黄色久午久| 色男人色天堂东京热| 91一区二匹| 亚洲精品三| 96国产污污污丝袜| 国产日韩精品suv| 色婷婷香蕉| 久久久久久免费电影| 国产亚洲精品A在线观看下载| 日本污ww视频网站| 日韩欧美天堂| 黄色av网站在线播放| 青青操97| 欧美性色网| 长长久久免费视频| 日本久久久久久久久久| 亚洲一区二区三区AV无码| 久久夜嗨| 1769成人国产精品视频| 久久久久久久人妻| 屁股久久久久久久久| 人人操人人干网页| 国产传媒日本欧美专区| 日韩欧美亚洲自拍偷拍| 亚洲五月丁香花狠狠干一区二区三区| 一本久久久精品| 亚洲最新a在线观看| 神马久久中文字幕| 高潮毛片无遮挡高清免费| 九九热免费国产视频婷婷伊人| 国色综合天| 国产无套粉嫩白浆在| 一区二区三区在线日韩影院观看| 欧美aa一级片| 夜夜国产一区| 国产最火爆久久国产网站网站| 爽 好舒服 无码刺激久久| 欧美色综合图片| 无码聚合| 国产夫妻性生活视频| 亚洲好看强奸乱伦| 香蕉免费一区二区三区不读 | 澳门色噜噜色噜噜色噜噜色噜噜色噜噜| 久久香蕉国产线看观看猫咪av| 亚洲精品黑丝| 亚洲一区二区中文字幕| 国产视频97| 欧美在线视频99| 怡春院久久| 麻豆天美国美国产| 日本一级特级毛片视频| 久久只有精品一区二区三区| 蜜臀AV秘一区翔田千里| 插入粉嫩少妇视频| 亚洲 欧美 手机在线观看| 中文字幕第二页| 在线播放中文字幕| 超碰欧美| 神马久久久久久久久久| 亚洲男人天堂网| 97国产天堂岛| 男人高清无码一区二区| 亚洲图片 欧美电影| 亚洲少妇喷视频看| 国产操逼视频在线观看| 热的中文 热的有码 热的国产| 国产九九九九九九九九| 夜夜夜夜久久久久| 91jk色拍| 99久久精品无码一区二区| 欧美春色| 九月AV| 天天天天天天天天天天干美女| 久久久久久人| 超碰97网址| 入口操逼网站| 天天综合站| 四月丁香婷婷| 国产精品欧美日韩久久| 天天综合91| 伊人网在线视频| 3571色综合一区二区二区| A一区片| 淫纸中9区| 欧美性天天影视| 乱伦Av网| 91一区二匹| 国产人妻精品一区二区三区秋霞 | 色官网色综合| 久久午夜色播影院免费高清| 欧美78| 人妻天天操天天爽视频免费| 免费αⅴ在线观看| 日韩欧美日韩| 色偷偷综合91久久噜噜| 日本999精品视频| 国产免费一区在线观看| 一级片在线观看高清无码| 成人九九| 亚洲国产剧情少妇激情| 九热视频| 久久一区二区高清免费| 国产精品97视频| 少妇69中文| a网站免费观看| 国产午夜福利电影免费在线观看 | 91AV天美在线视频| 韩国轻伦国内自拍一区| 97在线精品| 久久九九视频九九视频| 亚洲成人黄色在线观看| 久久久极品| 日韩特一级久久| 1204av韩国| 大香蕉色网| 亚洲综合小说另类图欧美视频激情小说色五月天 | 欧美日韩222| 99热精品在线| 久久久久久AⅤ无码免费肉站| 久久男人精品| jizz啪啪| 国产精品ww久久| 精品免费囯产一区二区三区| 黑人粗大V S日韩女优视频| 欧美色图天堂网m| 性欧美体内射精| 爱爱60秒免费视频| 亚欧精品久久久久久久久久久| 日本欧美亚洲高清在线看| 久久久久免费看少妇A片特黄| 中文字幕丰满子伦无码专区在线视频最新 | 九九色色| 嫖老熟女A片一二三区| 久久精品国产96精品亚洲拳交| 伊人久久综合影院精品久久久| 粉嫩av在线| 婷婷爽人人婷婷爽视频| 九热久| 91综合无码| 女生91网站| 美女诱惑久久| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区二区老师黑人潮喷一 | 欧美性生活男人的天堂| 人人人摸人人| 日韩在线地址一| 天天爽夜夜爽夜夜爽精| 肉动漫无遮挡h在线观看| 无码国产精品96久久久久孕妇| 久久东京热久久| 人妻少妇精品久久久久久久| 777超碰| 96精品久久久久久久久久| 欧美美女视频| 2021国产成人精品久久| 在线视频97| {男男暴菊gay无套网站| 免费αV在线视频| 最新三级网址| 欧美亚洲日本视频久久久| 手机看av网站在线看| 久久婷色| 超碰在线974| 久久伊人在线五区| 日韩在线97| 黑人与人妻| 视频黄站| 性猛交| 国产日韩无码一区二区三区久久区| 亚洲乱色熟女一区| 日韩无码黄色片| 97人人干| 亚洲免费精品一区| 91国内外在线| 综合亚洲欧美| 中国AV美女| 口爆吞精在线观看| 男人夜色天堂ss| 蜜桃在线观看一区二区三区 | 超碰在线人妻| 爱爱60秒免费视频| 亚洲一区亚洲天堂| 这里只有97精品| 久久精品国产亚洲妲己影视| 顶级丝袜熟女一区二区三区| 日本三级久| 亚洲欧洲色情高清| 91白嫩| 97超碰美女| 在线综合色| 亚洲国产精品成人久久蜜臀| 亚州成人a∨| 天天综合麻豆视频| 国产路线专区| 神马久久久久久伦理片| 亚洲精品第一| 五月天色五月| 偷拍片久久| 九九九九久久久久| 久久久国产亚洲精品系列| 丁香五月婷婷啪啪| 欧美日韩亚洲五月天婷婷| 这里只有97精品| 国产av又色又爽又黄| 曰韩精品九九无码| 伊人网一本| 91bbbbbb| 国产三区免费在线观看| 国产婷婷一区| 亚洲中文字幕av| 亚洲蜜乳av| 97超级久久强资源| 91男女| 波多野42部激情无码喷潮| av一区二区三区 中文| wwe 天天干.com| 欧美日韩中文视频播放| 一区二区三区高清天码| 黄页大片在线观看| 91女日逼| 手机在线中文字幕国产| 曰本精品久久久| 日韩综合97p| 日韩性爱小视频在线观看| 日本免费一区二| 91bbbbbb| 人人天天干干| Aa东京男人的天堂| 乱伦a片视频| 丝袜狠狠草尤物人妻av91| 欧美色图91| 亚洲精品日韩国产欧美| 亚洲日本天堂| 国产精品蜜臀久久久久无码AV| 亚洲欧洲视频小说在线观看| av2014 日韩在线中文字幕| 日韩一级成人毛片免费观看| 欧美最婬乱婬爆婬性视频 | 中日韩久久久免费看| 久久九九视频九九视频| 99www.bibizy香蕉资源国产一区二区三区高清| 青青青在线高清视频在线一二三四区| 精品人妻av在线播放| 亚洲天堂自拍| 亚洲巨爆乳一区二区三区四季网| 丁香六月天| 天干天干天干天天做| 伊人久操| yazhououmeizongya| 亚洲熟女中文字幕在线| 九热超碰| 免费看欧美美女黄色大片| 久久久国产精品亚洲精品| 亚洲色 国产 欧美 日韩| 91国产美女丝袜足交精品视频| 八戒午夜福利理论片| 99色日| 最新av中文字幕高清| 97超碰亚洲| 午夜乱轮操逼视频免费看| 日韩精品三级片长长久久| 亚洲无码成人精品| 91 丝袜在线观看| 96久久精品一二三区色欲| 天天影视网色欲色香| 男人的天堂一区三区| 少妇熟女视频一二三区| 91九九| 欧美天天干| 日韩AV色图| 国产熟女完整版中字 | 久久天天性久久伊人| 香蕉综合网| 台湾肥佬网一区二区三区| 国产日产精品久久快鸭的功能介绍| 欧美日韩精品国产91| 久久久久国产精品喷潮免费观看臀 | 精品区9| 欧成人精品H无码| 9热9热综合网| 高清无码一区二区三区| 天操天操夜操夜月月年年操操| 五月婷婷基地| 超碰免费人妻在线| 美国久久一二三四| 伊人网综合在线视频| 99999久久精| 和协无码影院| 免费亚洲黄色视频在线观看 | 二区熟妇韩日| 乱伦图一区| 天美传媒婬乱在| 91在线视频免费中出| 无码日韩人妻av一| 美女性91| 成人在线永久| 亚洲欧洲偷拍一区| 亚欧免费| 91精品国产一区三一| 色婷婷综合久久久久中文一区二区| 在线观看亚洲专区| 激情小说亚洲| 亚洲国产精品久久久男人的天堂| 免费看一级a性色生活片久久无| 天天做天天爱| 97天天在线| 欧美v日韩欧亚洲电影天堂色诱,国产传媒| A级片日韩欧美国产欧美视频精选观看| 一二视频神马久久传媒| 人妻熟女一区在| 亚洲第一精品在线视频| 久操免费观看| 日本淫穴在线| 国产少妇与亚洲av| 日韩精品黄片免费观看| 国产偷人伦激情在线观看| 亚州精品人妻一二三区| 九九九综合精品| 久久99网站| 91香蕉视频在线观看免费| 亚洲情色 欧美| 加勒比性爱成人在线| 91人妻丝袜无码| 婷婷99狠狠躁天天躁| 91人妻最真实刺激绿帽| 呦呦一区| 91国产丝袜白虎| 亚洲精品国产精品乱码不卡| 思思99热| 国产极品精品美女视频| 婷婷激情四射| 久久久青草青青国产亚洲免观精品高清完整版_97久久综合区小说区图片区,国精品 | 欧美肥臀在线| 亚洲欧美日韩国产丝袜自拍中文| 色婷婷六月| 日韩99神马视频片| 99热66| 亚洲图片偷拍视频区| {男男暴菊gay无套网站| 亚洲天天更新| 青青操在线视频| 久久久久9999精品九九九| 色91综合网| 校园春色 男人天堂 | 香蕉人欧美综合| 91女优在线观看| 日本欧美m v精品网站加| 97人妻碰碰中文无码久热丝袜| 国产精品女久久久久av爽| 国产精品爱欲| 天天澡天天狠天天天做| 久久精品店| 精品午夜福利| 东京热av影院| 久久精品28| 和协影院中文字幕三区| 吉田爱美AV在线| 亚洲网自拍| 日日日啊啊啊| 天天看人人操屄犊摸阴| 91色爽欧美| 大香蕉 222| 色眯眯射| 美女黑人91神马| 在线观看A啊啊啊| 久草热制服丝袜在线观看| 日本道日本道中文字幕日本道最新日本道在线观看 | 亚洲午夜未满十八勿入网站日本又色又爽又黄| 日本熟妇自慰性高潮一区二区三区| 日韩视频小说在线观看| 天天日天天屌天天操| 国产精品视频| 亚洲视频二区| 怡红院亚洲怡春院av| 日本加勒比无码专区一二三| 久久久草草精品| 欧美自拍网| 亚洲欧美97√| 淫荡网址| 看免费的黄片| 99久国产精品午夜性色福利| 岛国在线免费视频| 一起草三级AV电影在线观看| 超碰97人妻免费在线| 国产一级高跟丝袜| 亚洲国产尤物yw在线观看| wwwcaobibi| 天天摸,夜夜摸| 久久国产99精品72福利| 青青草视频在线观看一区二区| 91美女在线视频| av东京热男人的天堂| 99超碰网| 97操| 国产精品麻豆免费视频| 一,爱啪啪,在线免费视频| www.婷婷六月天| 国产伦精品免编号公布| 超碰这里只有精品| 国产精品天干天干综合网麻豆| 久久宗合亚洲| 日逼97| 中文字幕AV中出| 久久国产熟女影院| 天天操天天舔| 久草大| 欧美72网页| 国产91美女视频|