久久亚洲成a人片熟女精品色一区二区三区|国产精品视频第一精品视频|av天堂热无码手机版|亚洲?v无码久久无遮挡|国产精品偷伦视频免费观看国产|麻豆国产自产精品丰满熟妇|av无码av不卡一区二区|久久亚洲精品中文字

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營(yíng)的一線實(shí)戰(zhàn)洞察。

破壞式學(xué)習(xí)Kubernetes:從kubelet到containerd的故障排查實(shí)戰(zhàn)

破壞式學(xué)習(xí)Kubernetes:從kubelet到containerd的故障排查實(shí)戰(zhàn) 1. 寫在前面為什么我推薦用“破壞式”學(xué)習(xí) Kubernetes第五篇了我先把話說在前面這篇文章不是給你講 kubectl get pods 怎么用也不是抄一遍 Kubernetes 官方文檔。我想分享的是一套我自己驗(yàn)證過、也一直在帶新人時(shí)用的學(xué)習(xí)方式——把集群“故意搞壞”再一步步修好。在這個(gè)破壞、觀察、修復(fù)、復(fù)盤的過程中Kubernetes 的組件邊界、調(diào)用鏈、故障表象都會(huì)變得異常清晰。我?guī)У倪\(yùn)維新人經(jīng)常問我“Kubernetes 概念太多了Pod、Deployment、Service、Ingress、CRI、OCI、CNI、CSI……學(xué)完就忘怎么才能記住”我給的答案很簡(jiǎn)單去把一個(gè)正在運(yùn)行的 Pod 弄掛把一個(gè)節(jié)點(diǎn)標(biāo)記成 NotReady把 CoreDNS 副本數(shù)縮到 0然后親手把它們修好。你踩過一次 ImagePullBackOff 的坑比背十遍 kubelet 工作原理都管用。這一篇是系列第五篇前四篇我們已經(jīng)把 Kubernetes 的架構(gòu)組成、集群部署、工作負(fù)載、網(wǎng)絡(luò)與存儲(chǔ)都過了一遍。這一篇我打算徹底換一個(gè)畫風(fēng)先跟你把 kubelet 到 containerd 的實(shí)體調(diào)用鏈捋明白因?yàn)檫@是所有“運(yùn)行時(shí)相關(guān)故障”的底層邏輯然后基于這條調(diào)用鏈把從 Pod 到集群的 20 類常見故障全部分類拆開講清楚再分享一套我自己的排錯(cuò)方法、排查命令和破壞式實(shí)驗(yàn)設(shè)計(jì)最后把這些實(shí)戰(zhàn)經(jīng)驗(yàn)對(duì)應(yīng)到 Kubernetes 面試高頻題上。內(nèi)容有點(diǎn)長(zhǎng)但都是可以直接抄作業(yè)的。2. 先搞懂調(diào)用鏈kubelet 到底是怎么調(diào)用 containerd 的做故障排查之前我建議先把“一次 Pod 創(chuàng)建”背后的調(diào)用鏈刻在腦子里。因?yàn)榧豪?80% 的運(yùn)行時(shí)故障表象千奇百怪本質(zhì)都是這條鏈路上某個(gè)環(huán)節(jié)斷了。你只有知道了正常的時(shí)候數(shù)據(jù)是怎么流的才能在異常的時(shí)候快速定位斷點(diǎn)。2.1 從 kubelet 到 CRI一層抽象解決“運(yùn)行時(shí)”之爭(zhēng)Kubernetes 早期版本是直接內(nèi)置支持 Docker 的kubelet 通過 Docker API 操作容器。后來容器運(yùn)行時(shí)越來越多containerd、CRI-O、Kata Containers 紛紛登場(chǎng)Kubernetes 社區(qū)做了一個(gè)很重要的決定抽象出一層 CRIContainer Runtime Interface用一套統(tǒng)一的 gRPC 接口把 kubelet 和具體的容器運(yùn)行時(shí)解耦。CRI 定義了兩類核心服務(wù)RuntimeService管理 Pod 沙箱Sandbox和容器生命周期比如 RunPodSandbox、CreateContainer、StartContainer、StopContainer。ImageService管理鏡像比如 PullImage、ListImages、RemoveImage。你可以把 CRI 理解成一個(gè)“電源插座”kubelet 只需要認(rèn)準(zhǔn)插座規(guī)格至于插座后面插的是 containerd 還是 CRI-O它不關(guān)心。而 containerd 為了接入 Kubernetes在它內(nèi)部實(shí)現(xiàn)了一個(gè) CRI Plugin在 config.toml 里通常能看到它把 containerd 原生的 API 翻譯成了 CRI 語(yǔ)義。這一層翻譯是理解整套調(diào)用鏈的鑰匙。2.2 一次 Pod 創(chuàng)建到底發(fā)生了什么實(shí)體調(diào)用鏈我直接用文字把這條鏈路一步步畫出來你在看的時(shí)候可以想象自己在追一條請(qǐng)求你執(zhí)行 kubectl run 或者創(chuàng)建 Deployment請(qǐng)求先到 kube-apiserver經(jīng)過認(rèn)證、授權(quán)、準(zhǔn)入控制后寫入 etcd。kube-scheduler 通過 watch 機(jī)制發(fā)現(xiàn)這個(gè)新 Pod經(jīng)過調(diào)度算法選出一個(gè)最合適的節(jié)點(diǎn)并把調(diào)度結(jié)果寫回 API Server。目標(biāo)節(jié)點(diǎn)上的 kubelet 通過 watch 拿到這個(gè) Pod進(jìn)入 syncPod 流程。kubelet 調(diào)用內(nèi)部的 Container Runtime Manager由它通過 CRI 客戶端向 containerd 的 CRI Plugin 發(fā)起 gRPC 請(qǐng)求。首個(gè)請(qǐng)求通常是 RunPodSandbox。containerd 的 CRI Plugin 會(huì)先去拉取 sandbox_image默認(rèn)就是 pause 鏡像然后通過 containerd 的 Task Service 啟動(dòng)一個(gè) pause 容器作為整個(gè) Pod 的網(wǎng)絡(luò)、IPC、UTS 等命名空間的“錨點(diǎn)”同時(shí)調(diào)用 CNI 插件完成 Pod 網(wǎng)絡(luò)配置。沙箱創(chuàng)建完成后kubelet 繼續(xù)發(fā)起 CreateContainer、StartContainer 請(qǐng)求containerd 開始真正創(chuàng)建業(yè)務(wù)容器。此時(shí) containerd 會(huì)為這個(gè)容器拉起一個(gè)獨(dú)立的 containerd-shim 進(jìn)程我這套環(huán)境里是 containerd-shim-runc-v2。shim 進(jìn)程負(fù)責(zé)調(diào)用 runc create、runc start最終由 runc 通過 Linux 內(nèi)核的 namespace、cgroup、mount 等機(jī)制把容器真正跑起來。這里有兩個(gè)特別容易忽略的實(shí)體pause 容器。它是 Pod 里最先被創(chuàng)建、生命周期貫穿始終的“占位容器”。業(yè)務(wù)容器無論怎么重啟只要 pause 在Pod 的網(wǎng)絡(luò)標(biāo)識(shí)和沙箱資源就不會(huì)變。這也是為什么你在節(jié)點(diǎn)上用 crictl ps 會(huì)看到每個(gè) Pod 都對(duì)應(yīng)一個(gè) pause 容器。containerd-shim。它的存在是為了不讓 containerd 主進(jìn)程直接當(dāng)容器的父進(jìn)程。這樣一來containerd 重啟、升級(jí)都不會(huì)殺掉正在運(yùn)行的容器。每個(gè) shim 對(duì)應(yīng)一個(gè)容器它負(fù)責(zé)接管容器的標(biāo)準(zhǔn)輸入輸出、退出狀態(tài)上報(bào)并作為 runc 和 containerd 之間的中間人。2.3 順著 socket 摸下去在節(jié)點(diǎn)上“眼見為實(shí)”原理講再多不如自己在節(jié)點(diǎn)上敲幾條命令。Kubernetes 和 containerd 之間是 gRPC 通信socket 文件一般位于 /run/containerd/containerd.sock。kubelet 的啟動(dòng)參數(shù)里一般有--container-runtime-endpointunix:///run/containerd/containerd.sock你可以先在節(jié)點(diǎn)上看一下這個(gè) socket 是否真實(shí)存在ls -l /run/containerd/containerd.sock然后重點(diǎn)練熟 crictl 這一組命令它是我們排障時(shí)最順手的工具因?yàn)?crictl 走的正是 CRI 接口也就是說你手動(dòng)用 crictl 操作的路徑和 kubelet 調(diào)用 containerd 的路徑是同一個(gè)非常有助于把調(diào)用鏈“實(shí)體化”crictl pods查看節(jié)點(diǎn)上的 Pod 沙箱列表。crictl ps -a查看所有容器包含已退出的注意區(qū)分 sandbox 容器和業(yè)務(wù)容器。crictl inspect 查看單個(gè)容器的詳細(xì) spec、掛載、PID 等。crictl logs 直接拿容器日志不經(jīng)過 kubectl。crictl pull手動(dòng)拉鏡像復(fù)現(xiàn) ImagePullBackOff 時(shí)好用。另外還有一套工具鏈?zhǔn)?ctr namespaces list它直接調(diào)用 containerd 原生 API和 crictl 的視角不同。兩者區(qū)別要搞清楚crictl 是 CRI 視角能看懂 Pod 和容器ctr 是 containerd 原生視角看不到 Pod 概念。排障時(shí)優(yōu)先用 crictl涉及 containerd 底層鏡像、快照、事件時(shí)再用 ctr 輔助。2.4 原理照進(jìn)排錯(cuò)調(diào)用鏈能幫你做什么為什么要花這么大力氣講調(diào)用鏈因?yàn)楣收吓挪榈谋举|(zhì)就是沿著這條鏈逐段做排除。舉個(gè)例子業(yè)務(wù)容器一直 CreateContainerErrorkubectl describe pod 里只顯示一句失敗的容器創(chuàng)建很多人就懵了。但如果你知道這條鏈?zhǔn)?kubelet → CRI → containerd → shim → runc你的排查思路立刻就有了第一段kubelet 是否正???journalctl -u kubelet。第二段CRI 接口是否通直接 crictl ps 看能不能連上 containerd socket。第三段containerd 是否正常看 journalctl -u containerd 和 containerd 的日志。第四段runc 啟動(dòng)容器時(shí)內(nèi)核報(bào)了什么錯(cuò)看 containerd 日志里帶 runc 字樣的 Error。順序排查永遠(yuǎn)比盯著 kubelet 日志硬猜要快。后面我們講故障分類時(shí)你會(huì)發(fā)現(xiàn)所有故障最終都能落到這條鏈路的具體某一段上。3. 從 Pod 到集群20 類常見故障全解析接下來進(jìn)入正題。我把平時(shí)線上和測(cè)試環(huán)境里遇過的高頻故障按“從 Pod 到集群”的維度整理成 20 類。先給一張速查表再挑幾類最容易讓人卡殼的展開講排查邏輯和修復(fù)手法。3.1 一張速查表先打底故障現(xiàn)象、根因、排查命令層級(jí)故障現(xiàn)象常見根因核心排查命令處理方向PodImagePullBackOff鏡像名錯(cuò)誤、倉(cāng)庫(kù)不存在、認(rèn)證失敗kubectl describe pod修鏡像名、配 imagePullSecretPodErrImageNeverPullimagePullPolicyNever 但本地?zé)o鏡像kubectl describe pod換鏡像拉取策略或預(yù)置鏡像PodInvalidImageName鏡像名不合法kubectl describe pod修正鏡像格式PodCrashLoopBackOff啟動(dòng)命令失敗、配置錯(cuò)誤、依賴未就緒kubectl logs、kubectl describe pod修應(yīng)用啟動(dòng)邏輯PodOOMKilled容器內(nèi)存超 limitkubectl describe pod調(diào) resources.limitsPodPending資源不足、親和性/污點(diǎn)不滿足、PVC 未綁定kubectl describe pod擴(kuò)容、調(diào)整調(diào)度約束PodCreateContainerError鏡像或運(yùn)行時(shí)層錯(cuò)誤crictl ps -a、journalctl -u kubelet看 containerd 日志PodCreateContainerConfigErrorConfigMap/Secret 不存在或字段缺失kubectl describe pod檢查引用資源PodRunContainerError運(yùn)行時(shí)啟動(dòng)容器失敗journalctl -u containerd看 runc 報(bào)錯(cuò)PodDeadlineExceededPod 終止超時(shí)kubectl get pod -o yaml調(diào) terminationGracePeriod 或強(qiáng)刪PodInit:CrashLoopBackOffinitContainer 反復(fù)失敗kubectl logs pod -c init容器修初始化邏輯節(jié)點(diǎn)NotReadykubelet 心跳中斷、運(yùn)行時(shí)異常kubectl describe node、journalctl -u kubelet逐段排查 kubelet節(jié)點(diǎn)DiskPressure節(jié)點(diǎn)磁盤到達(dá)驅(qū)逐閾值df -h、crictl rmi 清理鏡像清鏡像、清日志、加磁盤節(jié)點(diǎn)MemoryPressure節(jié)點(diǎn)內(nèi)存不足free -m驅(qū)逐 Pod、加節(jié)點(diǎn)節(jié)點(diǎn)PIDPressurePID 耗盡cat /proc/sys/kernel/pid_max、ps -eLf查進(jìn)程泄漏網(wǎng)絡(luò)DNS 解析失敗CoreDNS 異常、上游 DNS 失效kubectl exec -it pod -- nslookup查 CoreDNS 狀態(tài)網(wǎng)絡(luò)Service 不通Endpoints 為空、kube-proxy 規(guī)則異常kubectl get endpoints、iptables-save查 selector網(wǎng)絡(luò)跨節(jié)點(diǎn) Pod 不通CNI 配置異常、underlay 丟包ping、traceroute、查 CNI 日志查 CNI 插件網(wǎng)絡(luò)NodePort 訪問不通防火墻、安全組、端口占用ss -lntp檢查集群外鏈路存儲(chǔ)PV/PVC 掛載失敗StorageClass 不存在、權(quán)限不足kubectl describe pvc檢查存儲(chǔ)插件與權(quán)限3.2 Pod 生命周期類從 ImagePullBackOff 到 OOMKilled先講出現(xiàn)頻率最高的 ImagePullBackOff。它的表象是 Pod 卡在 ContainerCreatingEvents 里能看到 Failed to pull image。我從排查動(dòng)作給你拆開第一步kubectl describe pod 看 Events 里的具體報(bào)錯(cuò)。如果報(bào) ErrImagePull多半是鏡像倉(cāng)庫(kù)路徑寫錯(cuò)、鏡像不存在、或者倉(cāng)庫(kù)需要認(rèn)證。注意有時(shí)候鏡像名寫對(duì)了但 tag 打錯(cuò)了也會(huì)報(bào)同樣的錯(cuò)誤。第二步手動(dòng)在節(jié)點(diǎn)上用 crictl pull 拉一次相同鏡像。這一步能排除“kubelet 到鏡像倉(cāng)庫(kù)的網(wǎng)絡(luò)問題”和“倉(cāng)庫(kù)本身問題”。第三步如果是私有倉(cāng)庫(kù)檢查 Pod 里是否配置了 imagePullSecrets。我踩過最隱蔽的坑是secret 存在但 service account 沒綁定kubelet 壓根沒把 secret 帶給 containerd。再看 CrashLoopBackOff。這個(gè)狀態(tài)說明容器起來了但啟動(dòng)后立刻退出然后又重啟反復(fù)循環(huán)。很多人一看到這個(gè)狀態(tài)就慌了其實(shí)排查路徑非常固定kubectl logs 拿標(biāo)準(zhǔn)輸出和錯(cuò)誤輸出看應(yīng)用為什么退出。如果日志為空加 --previous 看上一次容器的日志。如果應(yīng)用是 init 進(jìn)程直接退出可能是 entrypoint 腳本問題如果涉及依賴服務(wù)數(shù)據(jù)庫(kù)、配置中心優(yōu)先看網(wǎng)絡(luò)和配置能否連通。我覺得 CrashLoopBackOff 最容易翻車的地方是進(jìn)程“假啟動(dòng)”。比如一個(gè) Java 應(yīng)用JVM 起來了但連不上配置中心又在代碼里設(shè)了啟動(dòng)失敗即退出。這時(shí)候日志可能會(huì)在啟動(dòng)后 30 秒才刷出來需要耐心看完整日志。然后是 OOMKilled。表象是容器狀態(tài)顯示 OOMKilled退出碼 137。根因往往是容器內(nèi)存超過 resources.limits被 cgroup OOM killer 殺掉。排查時(shí)kubectl describe pod 能看到最后狀態(tài)是 OOMKilled以及 reason 為 OOMKilled。用 free -m 看節(jié)點(diǎn)內(nèi)存再用 crictl stats 看各容器真實(shí)內(nèi)存占用。如果應(yīng)用是 Java注意 JVM 默認(rèn)堆大小可能和容器 limits 不匹配。我的經(jīng)驗(yàn)是壓測(cè)環(huán)境下這類問題特別多JVM 還沒觸發(fā)自己的 OOM就先被 cgroup 殺了。3.3 節(jié)點(diǎn)與 kubeletNotReady、磁盤壓力、運(yùn)行時(shí)失聯(lián)節(jié)點(diǎn)層故障牽扯面大因?yàn)橐粋€(gè)節(jié)點(diǎn)掛掉上面所有 Pod 都要重建對(duì)業(yè)務(wù)的影響往往呈指數(shù)級(jí)放大。先看 kubectl get node 輸出里 STATUS 為 NotReady 的節(jié)點(diǎn)再用 kubectl describe node 查看 Conditions里面會(huì)寫明當(dāng)前節(jié)點(diǎn)處于哪種壓力狀態(tài)。NotReady 最常見的三種原因我按概率排一下kubelet 與 API Server 的通信斷了??赡苁蔷W(wǎng)絡(luò)問題、證書過期、或 kubelet 本身崩潰。排查命令是 journalctl -u kubelet -f一定要看實(shí)時(shí)日志因?yàn)楹芏鄨?bào)錯(cuò)轉(zhuǎn)瞬即逝。節(jié)點(diǎn)負(fù)載過高導(dǎo)致 kubelet 的心跳上報(bào)超時(shí)。這時(shí)候 ssh 上節(jié)點(diǎn)top、free、df 三連看優(yōu)先確認(rèn)資源水位。容器運(yùn)行時(shí)掛了。也就是 containerd 進(jìn)程異常kubelet 調(diào)用 CRI 接口超時(shí)被迫把節(jié)點(diǎn)標(biāo)記為 NotReady。排查 containerd 狀態(tài)systemctl status containerd、journalctl -u containerd。DiskPressure、MemoryPressure、PIDPressure 這三類壓力本質(zhì)都是節(jié)點(diǎn)資源達(dá)到驅(qū)逐閾值kubelet 開始按照 QoS 等級(jí)驅(qū)逐 Pod。排查時(shí)DiskPressuredf -h 看根分區(qū)和容器數(shù)據(jù)目錄分區(qū)。很多時(shí)候是容器日志、鏡像、已停止容器殘留占滿磁盤。清理思路是先刪無用的鏡像crictl rmi再清理日志journalctl --vacuum-size最后看有沒有被誤寫進(jìn)容器目錄的大文件。MemoryPressurefree -m 先看可用內(nèi)存用 ps 按內(nèi)存排序找進(jìn)程。PIDPressure看 /proc/sys/kernel/pid_max 和當(dāng)前 pid 數(shù)量。這種往往是有進(jìn)程泄漏瘋狂創(chuàng)建線程或子進(jìn)程。我遇到過一次 Java 應(yīng)用線程池參數(shù)寫錯(cuò)把機(jī)器 PID 直接打滿。另外一個(gè)很容易被忽略的是 kubelet 和 containerd 之間的狀態(tài)不一致。比如 containerd 重啟過但 kubelet 沒有感知crictl 能看到容器kubectl 里 Pod 一直異常。這種時(shí)候先重啟 kubelet 讓狀態(tài)重新對(duì)賬往往能自愈。3.4 網(wǎng)絡(luò)與服務(wù)DNS 解析失敗、Service 不通、跨節(jié)點(diǎn)連不上網(wǎng)絡(luò)類故障是排障里最燒腦的因?yàn)樯婕拔锢砭W(wǎng)絡(luò)、CNI、kube-proxy、DNS、Service 多層疊加。我按“先從 Pod 內(nèi)部往外逐層測(cè)”的方法講。Pod 內(nèi) DNS 解析失敗先做一件事kubectl exec -it -- nslookup 然后根據(jù)報(bào)錯(cuò)分兩種情況如果 getaddrinfo 直接報(bào)錯(cuò)說明 Pod 里的 /etc/resolv.conf 有問題常見原因是 dnsPolicy 被改成 Default導(dǎo)致 Pod 沒有用集群的 CoreDNS。如果能解析到 IP 但訪問超時(shí)說明 CoreDNS 本身異常。查 CoreDNS Pod 狀態(tài)和日志看看是否有上游 DNS 配置錯(cuò)誤。我踩過的一個(gè)坑是宿主機(jī) /etc/resolv.conf 里的 nameserver 指向了內(nèi)網(wǎng) DNS但 CoreDNS 把它當(dāng)上游解析外網(wǎng)域名時(shí)經(jīng)常超時(shí)。Service 訪問不通按這個(gè)順序查kubectl get endpoints 看 Endpoints 是否有 IP。如果沒有說明 Service 的 selector 和 Pod 的 label 不匹配這是最最常見的低級(jí)錯(cuò)誤。如果 Endpoints 有 IP就在集群內(nèi)隨便挑一個(gè) Podcurl 一下 Service 的 ClusterIP看通不通。不通的話檢查 kube-proxy 的規(guī)則。kube-proxy 默認(rèn) iptables 模式下用 iptables-save | grep 能看到規(guī)則。如果規(guī)則不存在重啟 kube-proxy Pod 或者直接看它的日志??绻?jié)點(diǎn) Pod 網(wǎng)絡(luò)不通屬于 CNI 問題。排查思路先確認(rèn) CNI 插件是什么。查看節(jié)點(diǎn)上的 /etc/cni/net.d/ 目錄。查看 CNI Pod 是否正常比如 Calico 的話就是 calico-node 和 calico-kube-controllers。在源 Pod 里 ping 目標(biāo) Pod 的 IP逐跳看丟在哪同時(shí)檢查節(jié)點(diǎn)的路由表比如 route -n 是否包含到 Pod 網(wǎng)段的路由。如果節(jié)點(diǎn)上有多個(gè)網(wǎng)卡常常是因?yàn)?CNI 選錯(cuò)了主網(wǎng)卡導(dǎo)致 VXLAN 或 BGP 隧道建不起來。這種問題用 kubectl logs 看 CNI 組件日志一般都能看到明確的網(wǎng)卡異常提示。3.5 存儲(chǔ)與控制面PV/PVC 掛載失敗、etcd 抖動(dòng)存儲(chǔ)類故障從使用者視角看就是 Pod 一直 ContainerCreatingEvents 里提示 FailedMount。排查 PV/PVC 有無綁定成功是很關(guān)鍵的一步kubectl get pvc 看 STATUS 是否為 Bound。Pending 狀態(tài)說明 StorageClass 或存儲(chǔ)插件有問題已經(jīng) Bound 但掛載失敗則要看存儲(chǔ)協(xié)議本身比如 NFS 掛載超時(shí)、CSI 插件未安裝。我個(gè)人的建議是排存儲(chǔ)問題時(shí)一定先把 kubelet 日志翻出來看完整報(bào)錯(cuò)不要只看 Events因?yàn)轭l繁遇到的是宿主機(jī)缺少 nfs-utils 這類基礎(chǔ)依賴報(bào)錯(cuò)只出現(xiàn)在 kubelet 的日志里??刂泼婀收侠飁tcd 抖動(dòng)最有代表性。etcd 是 Kubernetes 所有狀態(tài)的底座如果它異常你會(huì)看到 kube-apiserver 報(bào) etcdserver: request timed out整個(gè)集群開始“僵住”。排查時(shí)先看 etcd 集群健康狀態(tài)etcdctl endpoint health --cluster。再關(guān)注磁盤 IOetcd 對(duì)磁盤延遲極其敏感fsync 太慢會(huì)觸發(fā) leader 頻繁切換。用 iostat 看 etcd 數(shù)據(jù)盤的 await 值如果常年高于 50ms就得考慮換 SSD 或者走獨(dú)立盤。還有網(wǎng)絡(luò)延遲三個(gè) etcd 節(jié)點(diǎn)之間延遲高也會(huì)導(dǎo)致心跳超時(shí)。這類問題我踩過一次調(diào)試時(shí)發(fā)現(xiàn) etcd 和業(yè)務(wù)混部在同一批機(jī)器流量高峰期直接拖垮了存儲(chǔ)鏈路。4. 破壞式實(shí)驗(yàn)怎么設(shè)計(jì)我的排錯(cuò)方法論與工具鏈看到這里你可能會(huì)說你講的故障我也都見過但每次都是靠運(yùn)氣或者到處搜怎么能系統(tǒng)地練出排障手感下面這部分就是答案。我把“破壞式學(xué)習(xí)”落成了一套可執(zhí)行的方法你不妨照著做在測(cè)試環(huán)境里把故障一個(gè)個(gè)制造出來再親手修掉。4.1 分層排查法把故障“釘”在某一段無論遇到什么問題我的第一個(gè)判斷永遠(yuǎn)是這個(gè)故障現(xiàn)在發(fā)生在調(diào)用鏈的哪一段我把 Kubernetes 排障分成四個(gè)層次從小到大容器層Pod鏡像、容器創(chuàng)建、應(yīng)用進(jìn)程、資源限制。節(jié)點(diǎn)層Nodekubelet、containerd、磁盤、內(nèi)存、網(wǎng)絡(luò)底層。集群網(wǎng)絡(luò)層CoreDNS、Service、Ingress、CNI、網(wǎng)絡(luò)策略??刂泼鎸觡ube-apiserver、etcd、kube-scheduler、controller-manager。這個(gè)分層和調(diào)用鏈?zhǔn)菍?duì)應(yīng)的。排查時(shí)從上往下走先看最貼近業(yè)務(wù)、最容易觀察的一層不要一上來就查 etcd。我有一次帶新人排 Pod 創(chuàng)建失敗新人直接去查 kube-apiserver 日志查了半天發(fā)現(xiàn) API Server 一切正常問題其實(shí)是鏡像倉(cāng)庫(kù)地址寫錯(cuò)了。這就是沒分層導(dǎo)致的“繞遠(yuǎn)路”。4.2 一組可以直接照做的“破壞實(shí)驗(yàn)”清單你如果不知道從哪里開始破壞我推薦從這 10 個(gè)動(dòng)作開始。每一個(gè)做完都要記錄“現(xiàn)象—根因—修復(fù)”三段筆記刪掉一個(gè)正在運(yùn)行的 Deployment觀察 ReplicaSet 怎么重建。把某 Pod 的鏡像名改錯(cuò)觀察 ImagePullBackOff。給 Pod 設(shè)置一個(gè)極小的 memory limit 并壓測(cè)觀察 OOMKilled。把 Deployment 的 replicas 調(diào)到調(diào)度器無法滿足的數(shù)量觀察 Pending。手動(dòng)給節(jié)點(diǎn)添加一個(gè)污點(diǎn) taint觀察已有 Pod 是否被驅(qū)逐、新 Pod 是否調(diào)度不上。停掉 kubelet 服務(wù) 30 秒再啟動(dòng)觀察節(jié)點(diǎn) NotReady 到 Ready 的轉(zhuǎn)換。在節(jié)點(diǎn)上手動(dòng) kill 掉一個(gè)業(yè)務(wù)容器的進(jìn)程觀察容器重啟策略。把 CoreDNS 的 Deployment 縮到 0觀察集群內(nèi)域名解析癥狀。改掉 Service 的 selector觀察 Endpoints 為空、Service 不通。刪除一個(gè) PVC 對(duì)應(yīng)的底層存儲(chǔ)目錄觀察 FailedMount。做完這些你會(huì)對(duì)“Kubernetes 是一個(gè)自愈系統(tǒng)但自愈的前提是故障能被它識(shí)別到”這件事有極其深的理解。比如你手動(dòng) kill 進(jìn)程后kubelet 會(huì)按照 restartPolicy 把容器重新拉起來但你如果把節(jié)點(diǎn)的 kubelet 停了節(jié)點(diǎn)整個(gè)進(jìn)入 NotReady反而不會(huì)有人管它。這個(gè)邊界不親手做一次破壞是體會(huì)不到的。4.3 我在線上驗(yàn)證過的固定排錯(cuò)順序線上和測(cè)試不一樣最快止損永遠(yuǎn)比弄清原理更重要。所以我給自己定了一套固定順序你自己也可以按這套來先看全局kubectl get nodes、kubectl get pods -A確認(rèn)故障范圍是單 Pod、單節(jié)點(diǎn)還是整個(gè)集群。再看事件kubectl describe pod/node 里的 Events 往往能直接指向根因。然后看日志按 pod → kubelet → containerd 的順序逐層追日志。最后動(dòng)手修復(fù)能滾動(dòng)重啟就先滾能刪異常 Pod 就先刪等業(yè)務(wù)恢復(fù)后再二次復(fù)盤根因。這套順序最大的價(jià)值是防止在排查階段花太久。記住線上場(chǎng)景下恢復(fù)業(yè)務(wù)優(yōu)先級(jí)永遠(yuǎn)是第一位的。等到故障解除再帶著從現(xiàn)場(chǎng)截取的日志去深挖原因。4.4 順手整理一下排障工具鏈kubectl一切入口。describe、get、logs、exec 是高頻動(dòng)作。crictl節(jié)點(diǎn)上繞開 kubectl 直接看容器運(yùn)行時(shí)狀態(tài)。ctrcontainerd 原生調(diào)試工具。journalctl看 kubelet 和 containerd 系統(tǒng)服務(wù)日志。iptables-save / ipvsadm查 kube-proxy 規(guī)則。nsenter / netstat / ss進(jìn)到容器的網(wǎng)絡(luò)命名空間里做網(wǎng)絡(luò)排查。etcdctl控制面 etcd 健康檢查和數(shù)據(jù)目錄檢查。5. 從實(shí)戰(zhàn)到面試Kubernetes 高頻問題延伸思考很多運(yùn)維去面試前瘋狂背八股我的建議恰恰相反把實(shí)戰(zhàn)里驗(yàn)證過的東西用自己的話講出來比背概念高級(jí)得多。接下來我把這個(gè)系列涉及的核心能力對(duì)應(yīng)到面試中最常被問的問題上。5.1 調(diào)用鏈相關(guān)kubelet 和 containerd 的關(guān)系怎么答面試題直接問“kubelet 是如何調(diào)用 containerd 的”其實(shí)考察的就是你是否理解 CRI 抽象。你可以這樣組織答案kubelet 并不直接調(diào)用 containerd而是通過 CRI 接口以 gRPC 方式調(diào)用 containerd 內(nèi)置的 CRI Plugin。調(diào)用路徑是 kubelet → CRI gRPC 客戶端 → /run/containerd/containerd.sock → containerd CRI Plugin → containerd-shim → runc。創(chuàng)建 Pod 時(shí)第一個(gè)關(guān)鍵請(qǐng)求是 RunPodSandboxcontainerd 會(huì)拉取 pause 鏡像并創(chuàng)建沙箱隨后 kubelet 發(fā)起 CreateContainer 和 StartContainercontainerd 啟動(dòng)一個(gè) shim 進(jìn)程shim 再調(diào)用 runc 完成容器創(chuàng)建。如果能再補(bǔ)上 pause 容器和 shim 進(jìn)程的作用面試官基本就能確定你是真做過底層排查的人。5.2 故障排查類用“分層排錯(cuò)”回答拉開差距比如面試官問“Pod 一直 Pending你怎么排查”。很多人上來就答“資源不足”但更好的回答是先 kubectl describe pod 看 EventsPending 的根因可能有資源不足、節(jié)點(diǎn)親和性不滿足、存在污點(diǎn)、PVC 未綁定、或者調(diào)度器異常。資源不足要看 allocatable 和 request污點(diǎn)要看 node 的 taints 和 Pod 的 tolerationsPVC 要看 pvc 的 STATUS 是否 Bound。把每個(gè)可能都給出對(duì)應(yīng)驗(yàn)證命令再給出解決方案這就是“有實(shí)戰(zhàn)經(jīng)驗(yàn)”的回答。另一道高頻題“Service 訪問不通如何排查”我建議按這個(gè)順序先 get endpoints 確認(rèn)后端 Pod 是否被正確關(guān)聯(lián)然后進(jìn)入集群內(nèi) Pod 直接訪問 ClusterIP 驗(yàn)證網(wǎng)絡(luò)通路如果還是不通檢查 kube-proxy 模式和 iptables/IPVS 規(guī)則最后看 CNI 底層是否存在跨節(jié)點(diǎn)路由問題。這個(gè)回答天然帶著分層排錯(cuò)的邏輯面試官會(huì)看到你腦子里有一條清晰的鏈路。5.3 原理型問題從“會(huì)用”到“說清楚”還有一類面試題問的是“為什么 Pod 是最小調(diào)度單元”“為什么不直接在一個(gè)容器里跑多個(gè)進(jìn)程”。這些問題的核心其實(shí)是 pause 容器和命名空間共享機(jī)制。一個(gè) Pod 里的多個(gè)容器共享同一個(gè)網(wǎng)絡(luò)命名空間、IPC 命名空間、UTS 命名空間也能共享 Volume但它們的進(jìn)程命名空間默認(rèn)不共享。這種設(shè)計(jì)讓“一個(gè) Pod 里放一個(gè)主容器和幾個(gè)輔助容器比如日志收集 sidecar”成了可能。如果你能順手解釋一下為什么業(yè)務(wù)容器重啟而 Pod IP 不變化——因?yàn)?pause 容器決定了網(wǎng)絡(luò)命名空間的生命周期——那這題基本就滿分了。6. 寫在最后我的一點(diǎn)個(gè)人體會(huì)寫這個(gè)系列之前我以為自己已經(jīng)對(duì) Kubernetes 的故障有免疫力了結(jié)果今年在一次壓測(cè)環(huán)境里還是被一個(gè) kubelet 版本和 containerd 版本不完全兼容的毛病折騰到凌晨三點(diǎn)。版本不匹配這種問題不親手踩一次光看升級(jí)文檔你是永遠(yuǎn)記不住的。這也是我為什么一直堅(jiān)持“破壞式學(xué)習(xí)”——教訓(xùn)往往比經(jīng)驗(yàn)更深刻。如果你現(xiàn)在還在入門階段我的建議是不要怕弄壞集群。搭一套單節(jié)點(diǎn)的 kind 或者 minikube然后照著 4.2 節(jié)里的破壞實(shí)驗(yàn)清單一天破壞一個(gè)堅(jiān)持兩周。等你親手修好了十來個(gè)故障再回頭看文檔以前看不懂的部分會(huì)變得異常清晰。Kubernetes 這個(gè)系統(tǒng)天賦不夠沒關(guān)系踩坑來湊踩得多了你就是那個(gè)能一眼定位斷點(diǎn)的人。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
免费一级欧美片片线观看| 中文字幕av亚洲在线| 九九热免费国产视频婷婷伊人| 日本欧美一区二区三区视频麻豆| 新精精品久久精品| 久久人妻丝袜一区二区三| 日韩免费簧片| 91 国产丝袜在线播放-百度| 人妻丝袜肏逼| 欧美色图亚州激情| 在线精品福利免费播放| 91老熟女视频| 久久内射| 亚洲性少妇| 亚洲情色五月天| 成人国产精品三级A片| 日韩免费av片高清无码| 免看60秒涩涩视频| 欧美视频在线第3页| 午夜久久无码1000合集| 日本黄色大片一级视频免费麻豆| 熟妇色99| 精品久久久不卡一区二区| 亚洲夜夜欢无码一区二区| 26uuu最新| 香蕉色网| 精品综合久久久久久97| 欧美人人天天网| 熟妇艹鸡八| 91亚洲青青草原精品1区| 欧美啪啪女女| 色情亚洲日本成人| 久久久久久久久久久久黄色 | 久久青青草在线视频| 欧亚日本情色| 亚洲影院无码在线| 免费观看性欧美一级| av网站免费看| 天天做日日做| 盗摄女人妻在线| 色色香蕉| 无套内射性感少妇视频| 一区二区你上我| 天天做天天爱天天高潮| 亚洲欧美精品一区天堂久久| 久操B网| 歐美一級亂黃99在綫精品| 欧美日韩一干二干| 国产精品白领在线观看| 美女尤物人人操| 日本三级网页| 天天天肏屄欧美| av亚洲天堂资源网站| 岛国人妻少妇av在线观看| 伊人青青一区成人视频在线观看区| 爆乳免费黄网站| 97国产色图| 精品二区久久| 东北女人操逼| 岛国在线一区二区三区| www色色色com| 97超碰色屌| 香蕉免费一区二区三区不读 | 亚洲一区二区精品福利| 激情小说五月天| 久久久亚洲精品电影免费看| 久久久久久9999| 黄色交缠性感爆操91国产精品免费一区二区三区| 91天天综合在线观看| 91精品人妻一品二品三品| 嗯嗯啊啊好爽| 欧美日本国产日韩激情视频| 亚洲色图20p| 91伊人久久在线| 天天操天天干美女网址导航| 第一高清av中文字幕| 玖色AV| 日韩欧美偷拍美女视频| 怡红院成人视频| 搡老女人911熟妇老熟女| 精品国产Av无码久久久伦古装| 色妹子A V| 99综合自拍| 欧亚第一综合网| 国产精品久久久久999| 久久久啊啊啊| 操屄不卡视频| 另类av综合久久| 国产91美女视频| 国产丝袜美女在线一区| 色综合色欲色综合色综合色综合| 75大香蕉| 97亚洲在线| 91精品国产91熟女| 凸凹视频在线观看| 亚州久久9| 国产久久久| 超碰人人妻| 婷婷六月天| 国产视频小说| 夜夜操青青草| 亚洲91网。| 精品无码秘 人妻一区二区| 在线观看色视频| 九九热五区| 精品免费囯产一区二区三区| 天天舔天天 | 91九色精品熟女内射| 劲爆欧美人妖三区91| V A在线| 五月丁香激情综合网| 9精品久久| 超碰2017| 一色网男人的天堂| 色综91| 亚洲九九夜夜| 极品出轨视频网站| 久久久久久中文字幕中文字幕最新| 亚欧操逼片在线观看 | 激情干在线| 最新av在线| AVE乱伦| 五月天春色激情网| 免费无码国产精品v片在线观看| 无码heyzo高清一区| 一起草高清无码| 色婷五月天| 另类小说欧美激情校园春色| 色九色久| 午夜男女爽爽爽在线视频 | 欧美人与动性人交a| 日韩精品.久久精品.AV女优.天美传媒| 中出20p| 在免费jIzzjIzz在线视频| 亚洲性综合| 高清无码 国产精品| 中文字幕久久精品一区| 人人妻人人狠人人| 国产sv美女内射| 又黄又爽在线观看视频| 亚洲图片色图欧美另类| 97操碰| 嗯嗯嗯嗯啊啊啊好紧好大| 亚洲乱码尤物193YW| 超碰超碰超碰超碰的大鸡吧操黑丝袜| 在线观看十八禁| 欧美十八禁视频| 东京热熟女亚洲视频网站| 久久6热视频免费观看| 日本高清一本二本免费不卡| 欧美熟妇视频| 超碰人人干| 国产午夜福利专区综合| 亚洲AV无码乱码| 五月天综合网| 91啪啪视频| 99婷婷一区二区| 尤物视频网 刘玥| 婷婷视频网| 一区二区三区麻豆| 亚洲图片欧美色| 91天天美女| 亚洲中文字幕噜噜噜久久久| 2017av无码免费无线播| 91色久| 亚洲成人免费电影| 久久青青草原免费视频| 日韩欧美麻豆 | 亚洲图片欧美91N| 伊人久久大香线蕉无码| 亚洲日韩人妻中文字幕一区| 伊人久久亚洲色欲综合网站| 91在线欧色| 超97在线精品视频| 中文AV制服乱伦| 亚洲欧美啪啪| 97中文字幕色| 男人的天堂不卡一区二区| 高清成年美女黄网站免费大全| 久久精品无码熟妇一区二区三区视频导航 | 亚洲熟女偷拍在线观看| 东北黄色电影| 97人人超| 毛片电影一区二区三区| 精品成人亚洲午夜电影| 日韩免费中文字幕视频| 国产精品福利视频| 国产精品96久久久久久| 超碰在线综合97| 国产精品久久久777| 五月丁香成人网| 香伊人在线| 99999精品| 亚春色色| 亚州高清av| 一直超碰| 97超碰资源网| 你草精品在线视频| av亚洲天堂资源网站| 欧美不卡在线美女| 六六久久日韩不卡| 桃色五月天| 啪啪综合网| 免费综合亚洲中文| 欧美人人AAA| 国产熟女完整版中字| 性暴力欧美猛交在线直播| 美女被啪到深处抽搐视频| 亚洲男人天堂手机版| 狠狠躁久久躁| 嗯嗯啊啊啊好爽| 国产又长又大又粗的视频| 爱妻综合网| 天天舔天天日天天射| 乱欲性色| 一级免费精品| 大香蕉懂9| 97亚洲在线| 亚洲欧美日韩激情不卡| 日本一级真人黄色性爱视频| a片在线播放| 成人无遮挡毛片免费看| 国产野战露脸在线播放| 超碰成人最新最好看| 亚洲一区二区三区欧美日韩| aaa一级黄片| 97超级久久强资源| 97超碰逼| 78精品| 激情小说亚洲| 国产69精品久久久久99尤物| 亚洲综合色婷婷| 男人的天堂在线有码| 亚洲网自拍| 夜夜福利| 超碰久超碰久| 欧美成人A√在线一区二区| 欧美真人抽搐一进一出gif| 亚州熟女乱伦| 69精品久久久久中文字幕| 五月丁香综合网| 97操97色| 91综合天天看| a片自拍直播视频| 免费的很黄很污的全部视频| 色婷婷视频| 台湾肥佬网一区二区三区| 啊啊啊不要好爽日韩无码一区| 日韩精品影视| 84YTCOM性无码| 91强热人妻| 色蜜AV| 激情四射五月天| #NAME?| 欧美日韩大香蕉| 国产精品一级片在线看| 91青视频| 亚洲中文sv| 国产一区二区三区免费视频在性观看| 情侣开房子拍 日韩无码 女的很漂亮| 欧美在线中M| V A在线| 婷婷午夜| 亚欧美色图| 八戒午夜福利理论片| 国产高潮AA片免费看| 蜜臀人妻少妇久久在线观看| 国产视频第二页| 亚洲第一狼人丝袜美女另类 | 五月天精品| 成人无码电影在线观看网| 99色在线视频| 亚洲国产中文字幕| 麻花传媒免费网站在线观看| 婷婷五月天久久精品视频一区二区三区| 欧美日韩国产色五月综合在线| 思思热国产高清| 超碰成人国产| 熟女熟妇伦久久影院毛片一区二区| 日韩免费在线观看不卡| 精品夜夜澡人妻无码| 青青草五月份天| 欧美成人四级在线播放| 成人热久久精品| 精品无码欧美三级| 伊人青青一区成人视频在线观看区| 日本亚洲嫩草影院啪啪| 日本欧美国内在线| 91欧洲入口| 国产精品久久久无码AV网站| 色97国产69香蕉| av无码av无码专区| 亚洲图片 激情小说| 久久无码一区二区二三区性色| 99re视频在线观看这里只有精品| 2017天天操| 色情成人五月天| 亚洲 欧美综合| 日韩一级片| 激情另类激情| 六月丁香五月婷婷| 一二三区操逼国产91| 欧美亚洲综合色| 伊人超碰97| 青娱乐亚洲热| 成人av福利在线观看| 亚洲熟女乱熟乱熟妇综合网二区| 囯戸精品高潮呻吟旡码| 欧美亚洲清纯| 第二页中文字幕| 操操逼视频| 欧洲亚洲天堂精品| 情色AV电影| 综合第一页| 青青草吊丝| 人人操肉肉| 在线观看午夜婷婷久久久久清性观看| 久久性视频| 尤物网站91| 中文字幕-区二区三区四区视频中国 | 午夜免费视频1000| 国产午夜福利电影免费在线观看| 中出后入| 亚洲不卡AV在线| 韩三级a视频在线观看 | 亚洲激情在线一区二区| 精品人妻av区天天看片| 午夜欧美神马久久久久| 亚洲成熟国产精品美女| 大地资源在线观看中文第二页| 五月天婷婷在线看| 岛国不卡超碰护士AV在线播放| 凸凹视频在线观看| 日本精品一区二区三区四区的功能| 久久久久久久久久久97| www色日本| 亚洲欧美日韩中文播放| 精吧天堂| 97干色天堂| 人妻99p| 无遮挡男女激烈动态图| 青操影院| 三上制服丝AV| 无码99| 太久视频| ,成人免费啪啪视频| 欧成人在线| 97干天天| 花野真衣| 色色99| 啪啪啪精品视频| 亚洲加勒比| 国产亚热在线久久| 日本东京热大香蕉a片| 污啪啪啪视频| 国产精品亚洲一区二区三区四区 | av资源在线观看少妇| 亚洲综合影院| 啊啊啊好大好深| 91性高| 天天色悠悠激情| 秋霞视频一区二区 | 25国产精品免费观看| 国产精品一区二区校花| 亚洲网站一区二区在线| 无码粉嫩白虎一线天b区| 操B久久| 2025亚洲男人天堂| 香蕉久久精品| 熟女在线视频| 欧美日本久久精品一区 | 2019午夜福利视频| 欧美aⅴ99久久黑人专区| 人妻在线中出视频| 国产怡红院| a网站免费观看| 亚洲乱熟女一区二区三区大香蕉| 伊人久久大香大香线蕉中文| 爱av免费| 操99| 黑操B| 天天综合网站| 亚洲综合网电影91| 东北黄色电影| 1234区中文字幕在线观看_青青草国产在线_日韩一区二区 | 亚洲人成色9999精品久久 | 亚洲熟女人妻中文字幕一区二区 | 9l视频自拍9l九色成人| 日韩av乱伦| 人妻人人操| 日本黄 R色 成 人网站| 婷婷在线视频| 青青草吊丝| 欧美精品双插| 蜜臀无码一区二区| 亚洲久久天堂| 久久久久久久强迫| 综合欧美激情网| 美女一区二区国产精品| 欧美十八禁在线看| 大香蕉色十月| 久久国产对白激情浪潮 | 欧美乱欲| 国产对白刺激视频| 国产人妻天天干精品| 蜜乳av首页| 成年女人一区| 粉嫩小泬久久久一区二区| 精品一区二区久久| 欧美999| 日韩无码三级影院| 久久精品国产亚洲AV成人直播| 极品极品色影院| 老色69| 亚洲Av噜噜一区二区三区妖精| 亚洲欧美91√| 97精品视频| 黄色av网站在线播放| 欧美亚洲另类在线蜜桃| 欧美精品人妻视频| 青操影院| 欧美日韩91| 夜夜操av亚洲一区二区| 日韩人妻精品| 久久国产AⅤ| 日本www操操操| 日本大片日本一区二区免费高清 | 久操九九九九九九九九九九九九九九九九九九九九九九九九九九九九 | 另类小色呦| 91丨九色丨东北熟女| 91女网站| 美女爽到高潮91| 亚洲av无码国产精品字幕| 国产成人bd在线观看| 天天色香欲综合网| 性欧美第一页| 国产精品嫩草久久久久| 青青草密桃在线播放| 人人摸人人舔一区二区| 国产毛片毛片4p懂色| 欧美一区二区三区日韩| 一本一首道人妻少妇免费久久| 超碰97男女| 加勒比久久综合网高清| 热久日综合| 亚洲不卡三级手机播放| 亚洲婷婷五月天| 久久噜| 黄色片一区二区三区四区五区| 色五月av| 欧美图片校园春色| 成人激情无码在线视频| 韩国女主播青草在线| 久久大黄片| 日本久久网| 欧美综合中文| 超碰99热| 91亚洲图片| 久久九色| 国产白丝AV| 亚洲精品视频在线| 蜜臀久久久99久久久久 | 欧美永久激情一区二区| 亚洲婷婷综合网| 91N欧美| 亚洲国产天堂| 91爽啪| 一级二级在线观看| 国产日本熟女顶级一区二区三区视频| 精品无码久久| 久久发布国产伦子伦精品| 综合久久2017| 丝袜制服字幕在线| 亚洲AV成人无码一二三久久| 91性高| 精品高清一区二区三区三州| 国产性爱欧美性爱在线| 尤物一级在线免费观看| 久久久久深夜无码| 99精品网| 看日韩黄片| 97 国产一区| 成人无码电影在线观看网| 伊人伊人LD| caoni国产亚洲av| 丝袜视频网国产90| 3571色综合一区二区二区| 亚洲 欧美 色图| 久9久| 亚洲成人性爱网站在线播放| 久久妇| 亚洲精品亚洲人成人网| 午夜美女福利视频| 国产丰满少妇久久久精品影院| 日韩精品人妻一| 国产AB视频| 天天干天天插| 国产第12页| 综合色久欲| www久久久| 欧美熟妇成人一区二区| 精彩久久中文| 91粉芽高清在线一区二区 | 97日视频| 91久热| 婷婷av在线中文字幕| 欧美国产操逼| 大香蕉操久久| 在线强奷到舒服的无码视频| 91老熟妇| 人妻 欧美亚洲| 综合日本女人伊人| 老司机射| 国产精品久久久久久亚洲色欲| 久久原创中文| 久久色激情一区二区三区| 93人人操人人| 日本孕妇一区二区视频操逼免费看| 九九九热精品| 高树玛利亚无码流出| 亚洲黄网在哪免费看| 9色国产精品一区粉嫩| 999久久芭蕾| laoshunv91| 操久久久久久| 伦理片秋霞免费影院| 放黄片放3级黄片没穿衣服| 狠狠操狠狠燥| 九九九九免费高| 无码heyzo高清一区| 在线性黄高清免费视频| 精品在线观看视频在线| 久久无码成人| 五月花婷婷| 色女女女导航| 亚洲黄网在哪免费看| 婷婷av在线中文字幕| 97亚洲中文| 91亚.色| 精国久久一区二区三区98| 亚洲。日韩。欧美| 婷婷久草一区二区三区| 久综合网| 97久久视频| 亚洲成人久久美女| 日韩欧美字幕亚洲一区二区| 激情网色| 日韩欧美中文日韩欧美色| 久久亚洲中文字幕视频| 视频不卡中文字幕| 亚洲欧美黄| 91色欧美| 精品一区二区三区丰满熟女-亚洲欧美一区| 国产和美国毛片| 日韩不卡网操逼中文字幕日韩| 黄色高清久久无码依人| 蜜臀人妻少妇久久在线观看| 午夜天堂网| 一区二区精品更新提醒| 欧美丝袜激情| 性爱AV天堂| 青草视频人妻在线观看| 综合激情一一91| 国产风韵犹存熟妇三区| 久久99久久99精品天美传媒棢·纸:. | 激激五月| 91偷拍欧美亚洲| 97露脸精品丝袜| 亚州综合色图| 日韩电影免费网站麻豆视频| 午夜福利 成人 91| 男人精品区| 亚洲国产丝袜熟女av| 欧美18老人禁| 色综合av男人天堂| 1024久久高清视频| 国产午夜精品理论片a大结局| 99久久久| 校园春色五月天| 天天射夜夜操| 久久成人国产精品| 欧美日韩在线国产在线| 久久精品性| 大香蕉狠狠爱| 黄aaaaaaaaaaaaaaaaaa色网站| 精品九九国产无码| 欧美日韩性爱精品| 亚洲免费精品一区| 青青草男人天堂| 嗯~啊~轻一点 视频| 啊啊啊啊网站| 狠狠中文字幕| 亚洲人妻av| 麻豆av一区二区三区| 久久久禁| 欧美性91| 一区二区影院| 1024久久高清视频| 九九九九97| 97色在线视频| 又粗又长又爽在线观看| 五月大香蕉| 日韩三级在线观看mp4| 亚洲欧美91√| 91AV入口| www.激情| 亚洲天堂电影网| 久久专区| 国产精品熟女丝袜一区二区| 91 丝袜在线| 婷婷性网| 黄色小视频日本txt| 不卡超碰护士AV在线免费播放| 蜜桃一区二区三区| 久久久新亚洲AV| 国产树林里野战在线看| 国产91美女视频| 日本性感人妻91| 超碰人人在线| 免费成人在线熟妇网| 日韩一级二级三级免费看完整版| 亚卅熟女乱色| 欧美色图人妻| 色色色日本| 国产毛片精品一区二区色欲黄A片| 午夜福利区| 九九亚洲| 99亚洲精品| 亚欧操逼片在线观看 | 强奸乱伦AV网站| 蜜臀久久99精品久久久老,,| 久久99干一本高清| 91成人久久| 天天摸夜夜操视频| 国内精品久久人妻性色av| 日韩草久视频| 啊啊啊久久| 婷婷五月天色| 国内一级精品| 婷婷综合久久| 97爱爱官网| 国产色呦呦| 熟女久久久| 在线强奷到舒服的无码视频 | 可以免费观看的日韩av毛片| 伊人精品视频| 91精品国产日韩欧美综合| 色五月天AV| 日本人妻伦在线中文字幕| 婷婷情色综合网| 无码人妻一区二区三区免费九色| 激情综合五月天| 久久人妻熟女一区二区| 男人的天堂不卡一区二区| 亚洲高清欧美总合| 日本在线一二| 老熟女乱伦片| 欧美少妇性乱| 人人操人人uiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii | 探花精品视频| 春色综合网| 九九久久九九久久| 国产精品久久久久久久无码AV| 欧美日韩黄色片一区二区三区四区人与兽做爱 | 91久久国产精品| 亚洲欧美精品一区天堂久久 | 青青草视频这里只有精品| 91在线视频国产网站| 欧美日韩免费专区在线| 国产高清精品一区二区三区毛片 | 综合久久久久久久综合网| 亚洲综合射| 九九人人操| 探花视频免费观看国产专区| 狠狠图片青青草| 欧美系列在线一区二区| 色香天天| 和协影院中文字幕三区| 久久老子无码午夜伦不卡| 啊啊啊网站| 美女AV一区二区| av资源在线播放天堂| 国产精品久久久久久久久久久久| 亚洲情色在线| 91九色精品熟女内射| 一区二区三区美女超清| 9997se| 99热免费| 日本熟妇人妻中出视频| 国产AV久久久蜜爱影集| 九九九九9999| 国产精品久久久久久9999| 色色热| 99久久婷婷丁香| 久久人| 大香蕉在线SuP| 天天淫人人妻日日色| 秋霞无码av鲁丝片一区| 97爱| 狠狠色五月亚洲91| 色天堂综合| 人妻啊啊人妻啊啊| www.国产高潮精品| 手机在线免费看的av| 91青青| 熟女精品一区二区在线观看| 日韩人妻操B| 天美麻花大全视频| 亚州操逼图| 欧美视频一| 欧美色综合网| 欧美激情黑人| 色超碰综合| 天天亚洲综合| 亚洲性综合9| 凹凸视频特色日本特黄| 亚洲AV秘 精品久久老牛影视| 精品国产Av无码久久久伦古装| 黑人粗大V S日韩女优视频| 最新亚洲风情电影| 天天肏美女| 天天插天天射| 97精品综合久久| 免费黄色A片| 人妻 中文 日韩| 成 人片 黄色大片| 无码久久国产| 天天干天天操天天操夜夜操天天操| 久久久111| 天天看天天综合成人网| 久久久久九九九| 免费一级a毛片久久久久久鸭绿欲| 97在线免费| 五月天婷精品激情| 久久9精品视频| 开心五月婷婷激情| 国产精品成久久久久午夜午夜| 青青操在线视频| 性色高清..……| 亚洲黄色网址视频| 黄片视频,下载| 亚洲欧美日韩二区视频| 蜜桃久久一区二区| 78操B| 少妇淫妇久久久久久久| 久久精品超碰| 天堂男人网| 国产女同在线观看视频| 成人毛片免费| 日本人妻中文字幕精品| ji熟女.com| 中文字幕一区电影在线观看| 日本操逼二区| 凹凸视频特色日本特黄| 欧美性爱五月天| 91 亚洲 欧洲| 97超碰热线| 嗯嗯啊啊啊啊轻点视频| 亚洲综合色在线| 欧美九九九| 国产一国产一级毛片古装| 一级性爱视频免费观看| 17c在线成人免费A片观看| 国产精品999zyz| 六十路日本| 91 亚洲 欧洲| 啊啊啊啊二区好大| 久久精品女同亚洲女同13| 久久九九97| 国产色产精品在线观看| 欧美天天干| 97久久久| 久久久久久久久九九久孕交| 999 久久久| 一本色道久久综合狠狠操| 啪啪自拍九九综合| 夜夜操美女| 亚洲精品日韩国产欧美| 97视频在线免费看| 色眯眯av| 亚洲天堂精品日韩电影| 精品无码不卡视频| 狠狠狠狠狠狠| 午夜福利在线视频1000| 欧美情色亚洲| 亚洲乱伦图片视频| 极品五月天噜噜| 好吊爽好吊爽在线视频,中文字幕精品一区二区日本,国产良妇出轨视频在线观看, | 91色综合| 久久一区二区三区入口| 性色avv| 色哟哟av| 无码精品久久| 国产精品交换一区二区| 蜜桃一区二区三区| 亚洲人成在线放东京热| 蜜臀AV网站| 台湾肥佬网一区二区三区| 一二三四区电影| 欧美aa一级片| 嗯嗯嗯啊啊啊操的我好爽| 狠久久| 日韩一级特黄av毛片| 精品久久在线区一区| 尤物AV免费网站| 中文字幕久热视频在线| 性爱动态120秒| 欧美色道啊| 蜜桃久久综合视频| 色偷偷综合91久久噜噜| 日本 色 导航| 成人熟女视频一区二区三区| 亚洲色人阁| 中文字幕av乱伦| 夜夜 中文视频rt| www熟女乱伦com| 淫淫总合网| 欧综合网| 大香蕉520| 5252色欧美在线男人的天堂| 人人摸人人摸人人干| 青青草大香蕉在线视频| 91天天| 激情自拍 校园春色| 欧美热图99| 色色五月婷| 风间由美日韩欧美久久| 秋霞曰韩R级| 亚洲 无码 有码 中文字幕| 久久久亚洲欧美综合| 日韩操呦呦影院在线观看| 国产一区二区三三视频| 看黑丝美女操逼青青网站| 立川理惠被中出无码| 久久久久久久久久久97| 69国产对白刺激| 亚洲人在线| 精品亚洲成人免费在线| 神马久久网| 欧美日韩国产黄色片| 亚洲性综合| A 天堂在线观看视频| 亚州,欧美在线| 亚洲毛片久久| 伊人91| 国产精品在线免费| 激情六月天| 亚洲另类春色| 欧美天天综| 亚洲黄色视频在线观看视频| 精彩国产视频播放1区2区| 人人看人人插| 素人无码中文字幕| 欧亚性爱视频免费看| 青青草中出视频| 日日干夜夜干| 大香蕉一级黄色片久久| 看黑丝美女操逼青青网站| 国产黄色影片在线观看| 伊人精品国产| 激情av| 色色毛片| 天天综合网~91入口| 国产成人无码久久精品| 清纯唯美亚洲综合| 亚洲狼狼干综合1| 欧美丝袜制服久久| 熟妇色99| 99啪啪| 日本123区操B视频| 96精品久久久久久久久久| 麻豆人妻少妇在线免费观看| 日韩人成网站在线播放| 亚洲情色 欧美| 人妻无码后入| 亚洲精品国产精品乱码不99| 亚洲综合第一页| 国产妇女精品视频青青草| 色婷婷丁香| 国产91亚洲精品一区二区三区| 神马影院午夜福利久久久| 激情看片网站| 成人26uuu| 怡红院久久老司机| 鸥美精品一区二区久久婷婷| 懂色AV蜜臀无码精品APP| 人妻天天爽天天爽三区| 精品无码一区二区人妻久久蜜桃| 丁香六月综合激情| 中文字幕中文字幕一区二区| 蜜臀AV午夜精品久| 91欧美性| 欧美熟妇视频| 久操精品网| 成人小说视频在线精品欧美| 神马麻豆福利院 | 中文字幕第7页| 亚洲五区熟女| 欧美成人精品A片免费一区99| 日韩性爱人人爱人人操| 91麻豆天美传媒在线| AV色图| 久久久久亚洲精品| 艹我哪美一区无码| www…国产操逼| 乱伦一区二区三区‘| 久久精品久| 97伊人超碰| 97在线资源| 国产不卡中文字幕免费avi| 俺也射| 国产传媒一区日韩| 日本韩国一本产品小视频日本韩国一本产品久久久产品小视频日本韩国一本产品久 | 人妻激情偷乱视三区频一区二区| 国内精品嫩模A∨私拍小视频| 蜜臀久久99精品久久久久久| 亚洲怡春院| 天堂资源站| 久久香蕉超碰97国产精品| 天天干天天操天天拍| 五月丁香影院| 开心五月婷婷激情| 色婷网| 精品成人av一区二区三区在线| 国产精品无码久久久久2028| 黄色片A级一区二区三区| 亚洲欧洲激情卡通另类文学四射小说网站 | 日韩人妻丝袜中文字幕| 91日产桃蜜| 欧美色97| 亚洲中文字幕av | 国产亚洲禁久一区二区| 福利视频一区二区微拍| 岛国激情视频软件| 欧美五十路熟| 色天使亚洲综合在线观看| 人人操人人舒服| 国模无码人体一区二区三| 蜜臀无码视频在线观看| 中国AAAAAA黄色片| 思思视频免费看网站| 日本人妻中文字幕精品| 国产亚洲精品无码三区| 少妇一级婬片免费放一级a性色.| 亚洲精品乱码线路中文字幕| 性色av大全| 影音先锋视频在线| 日本一本道A级黄色毛片试看60分钟| 天天透伊人| 色黄色美女大长腿午夜视频| 伊人一区二区在线播放| 一级毛片久久久久久久女人18| 久久久久亚洲三级电影| 高清成年美女黄网站免费大全| 亚洲制服aⅴ中文字幕| 99久久精品无码一区二区| 天天色综亚洲91污| 九月婷婷综合| 97人妻色| 91色黑人少妇| 国产地址二三| 亚洲色图欧美色图在线播放| 中文字幕在线免费观看 | 激情视屏国产乱伦强奸| 婷婷伊人綜合中文字幕小说| 亚洲另类综合欧美| 九九九久久久久| 91高清日| 日韩成人私密一级精品av| 日韩欧美大力操| 俺去俺来也在线www| 日本91白丝| 欧美日韩亚洲五月天婷婷| 成人情色综合网| 亚洲瓯美色图| 欧美一二三级精品在线| 精品一二三区四视频| 人人妻人人玩人人澡人人爽| 熟女激情综合网| 九九九九热只有精品| 国内毛片四区| 亚洲欧美色图片| 亚洲欧洲无码bt精品合集| 欧美日韩国产高清在线一二三区 | 99综合视频| 蜜伊人色综合97| 青青草一区二区三区四| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区二区 | 97国产精选| 中文字幕99999| 亚洲 欧美 制服 另类 自拍| 国产视频一区二区免费| 欧美在线官网| 日韩熟女视频二区| 91在线欧美| 操淫穴亚洲五月丁香 | 狠狠色一区二区中文字幕| 九99久久| 中文字幕av亚洲精品| 另类小色呦| 国产av青草| 欧美淫乱视频| 日本一区视频在线观看| 男人天堂久久精品| 狠狠操狠狠燥| 色欲三区| 亚洲综合97中文网| 中文字幕av一区二区三区人妻少妇 | 成年人网站在线免费观看| 性色av婷婷久久一区二区点复制| 精产国品一区二三产品| 91观看 国产白丝| 特级丰满少妇一级AAAA爱毛片| 亚洲伊人久久精品狠狠在线| 久伊人网78| 久草视频在线视频在线视频在线观看| 色呦呦、国产精品| 色欧美综合| 超碰免费人人| 熟女91网| 亚洲最新中文字幕免费| 情色五月天久久久| 亚洲色图欧美一区二区不卡| 99视频只有精品| 操逼日批| AV高清一区| 国产偷人伦激情在线观看| 色色无码| 国产熟女无套内射| 日韩成人综合网| 床戏久久久av一区二区麻豆| 亚欧高清在线| 91处女在线视频| 激情小说成人日本无码一| 99黄页网站| 日韩乱伦AⅤ| 日日夜夜草草草| 嫩草在线视频| 男人网站婷婷| 91足交| 国产AV天美传媒一区二区三区 | 激情一区二区| 五月婷婷六月激情| 天美传媒AV在线播放| 吻戏激情性巴克| 五月天亚洲色图| 四虎永久在线精品免费网址| 精品欧美老熟女一二区| 91色鬼| 免费少妇一区二区| 亚洲诱惑| 爱av免费| 天堂性色| 九九玖玖精品| 男女做爰猛烈动高潮A片免费应用| 91久久午夜无码鲁丝片久久人妻| 岛国1区2区3区在线观看| 西西美女视频网| 黄片com.| 久久久青青草| 久操高青| 99在线免费公开视频| 奇米四色网| 婷婷国产精品九区| av一区二区三区四区| 97热视频在线观看| 丰满的三级少妇欧美久久久| 丰满人妻一区二区三区免费 | 97亚洲色图| www.狠狠干.coom| 18禁无码永久免费无限制| 少妇色综合| 长长久久免费视频| 色色色日本| 蜜桃臀久久| 高凊专区人人操| 在线国产福利网址导航| 东北女人高潮视频| 欧美性,亚州色| 干婷婷综合网| 永久电影三级在线观看| 日本好吊色视频| 囯产精品一区二区三区线|亚洲人成无码网WWW动漫|国产精品免费一级... | 色官网色综合| 青娱乐黄色录像| 91网站18在线| 色啪网| 正在播放国产精品一区| 天天摸天天操视频| 久久鲁夜| 狠狠干综合| 噜噜噜在线视频| 青草精品视频日本久久久久网站在线| 亚洲永久永久永久永久一级一级一级精品 | 99热精品在线播放| 亚洲啪AⅤ永久无码| 日产精品久久久一区二区| 亚洲欧美性生活| 九九色热| 亚欧成人综合影院| 国产高清亚洲日韩一区| 欧美色道啊| 99热精品国产| 天天综合91在线| 粉嫩绯色AV一区二区在线| 美国日韩黄片| 日韩十八禁| 天天超级碰碰碰| 午夜性| 天美传媒av 在线| 3p国产欧美99热| 四虎国产精品永久地址入口| 青青色在线观看| 欧美日韩亚洲少妇寂寞影院正在播放 | 欧美狠狠操| 色婷婷综合久久久久中文国产精品一区中文字幕,国产福利电影一区二区三区 | 老熟女熟妇| 五月天丁香| 日本日皮视频逼| 一级特黄aaa大片在线观看成人一级片在线观看 | 超碰97极品9| 亚洲高清少妇| 国产精品高潮久久AV| 久久国色天香香蕉| 思思99热| 婷婷五月天综合网| 国产精品一区二区黄片| 午夜爽爽爽在线观看永久入口姬片| 热思思免费视频| 亚洲情色综合| 青青在线视频日韩欧美| 人人妻人人爽一区二区三区| 97在线视频观看免费| 色五天伊人| 日本高清免费一本视频在线观看| 亚欧美综合网| 超碰色图| 欧美桃色网| 久久久久深夜无码| 欧美激情黑人| 日本加勒比无码专区一二三| 好看的久久不射无码影视影院| 欧美色997| 久久鲁夜| 99色日| 精品一区二区三区四区外站| 久久国模av| 欧美亚洲宗合色性图| 91高潮喷水美女| 日本超碰色精品| 91色堂| 后入福利| 久久粉色| 丰满人妻一区二区三区色-百度| 久久97精品久久久久久久不卡| 啊啊啊啊好多水| 在线视频 亚洲精品| 尤物av网站免费在线播放| 1769国内精品视频| 国产对白刺激视频|