久久亚洲成a人片熟女精品色一区二区三区|国产精品视频第一精品视频|av天堂热无码手机版|亚洲?v无码久久无遮挡|国产精品偷伦视频免费观看国产|麻豆国产自产精品丰满熟妇|av无码av不卡一区二区|久久亚洲精品中文字

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

StarRocks RBAC權(quán)限全解析:從角色設(shè)計(jì)到授權(quán)回收實(shí)戰(zhàn)

StarRocks RBAC權(quán)限全解析:從角色設(shè)計(jì)到授權(quán)回收實(shí)戰(zhàn) 先說個(gè)真實(shí)的場景。去年我接手一套StarRocks集群前任管理員把root密碼貼在團(tuán)隊(duì)Wiki里所有數(shù)據(jù)開發(fā)、BI分析師、甚至實(shí)習(xí)生連的都是root賬號。某天一個(gè)同事在正式庫上執(zhí)行了誤刪操作好在有備份才沒釀成大事故。更隱蔽的問題是有人用root改了其它團(tuán)隊(duì)的庫表結(jié)構(gòu)責(zé)任都無從追查。從那時(shí)起我意識到在StarRocks這類OLAP引擎上用戶、角色、權(quán)限不是“等集群跑起來再補(bǔ)”的功能而應(yīng)該是先于業(yè)務(wù)流量的架構(gòu)設(shè)計(jì)。這篇文章就圍繞StarRocks的RBAC權(quán)限體系展開講清楚四件事權(quán)限模型的底層規(guī)則、用戶與認(rèn)證怎么管理、角色如何設(shè)計(jì)才能既靈活又可控、以及授權(quán)和回收時(shí)的實(shí)操細(xì)節(jié)。適合正在搭建集群權(quán)限體系的數(shù)據(jù)平臺工程師也適合被權(quán)限問題折騰過的分析師。內(nèi)容基于我自己的部署和運(yùn)維經(jīng)驗(yàn)版本以StarRocks 3.x及后續(xù)版本為主遇到版本差異的地方我會(huì)特別說明。1. 先建立整體認(rèn)知StarRocks的權(quán)限模型到底怎么運(yùn)轉(zhuǎn)1.1 從MySQL兼容時(shí)代走向統(tǒng)一RBAC很多從MySQL遷移過來的朋友第一次接觸StarRocks權(quán)限時(shí)容易“想當(dāng)然”。早期StarRocks確實(shí)克隆了MySQL的權(quán)限語法比如GRANT ALL ON.TO user但隨著多Catalog、外部數(shù)據(jù)源、物化視圖這些能力加入簡單的MySQL權(quán)限模型已經(jīng)撐不起細(xì)粒度控制。所以StarRocks在3.0之后逐步收斂到一套統(tǒng)一的RBAC基于角色的訪問控制體系到5.x版本基本成了唯一的標(biāo)準(zhǔn)路徑。舊版那種“在GRANT語句里直接建用戶”的寫法雖然還兼容但我不建議再用因?yàn)樗@過了角色這個(gè)關(guān)鍵設(shè)計(jì)后期審計(jì)和授權(quán)梳理都很痛苦。RBAC的核心思想其實(shí)不復(fù)雜權(quán)限不直接綁在用戶身上而是先綁在角色上再把角色分配給用戶。你可以把權(quán)限項(xiàng)想象成一把把鑰匙角色是一個(gè)鑰匙串用戶是背著鑰匙串進(jìn)出數(shù)據(jù)房間的人。如果某天某個(gè)崗位的權(quán)限需要調(diào)整你不需要挨個(gè)改人只需要換對應(yīng)的鑰匙串即可。1.2 權(quán)限對象層級與權(quán)限項(xiàng)速查StarRocks的授權(quán)對象是有層級的從大到小大致是SYSTEM集群級、CATALOG、DATABASE、TABLE、VIEW、MATERIALIZED VIEW、FUNCTION、RESOURCE等。層級之間的關(guān)系是“上層授予通常能覆蓋下層操作”但不同權(quán)限項(xiàng)的粒度不同不能一概而論。舉個(gè)例子如果你給一個(gè)角色授予了DATABASEdw上的SELECT_PRIV那么這個(gè)角色能查該庫下的所有表如果想精確到某幾張表就得把粒度收到TABLE級別。對象層級越深控制越精細(xì)但管理成本也更高。我的經(jīng)驗(yàn)是庫級權(quán)限給常態(tài)化BI查詢表級權(quán)限給敏感數(shù)據(jù)或臨時(shí)項(xiàng)目。權(quán)限項(xiàng)是另一個(gè)維度。StarRocks常見的權(quán)限項(xiàng)大致如下權(quán)限項(xiàng)作用范圍典型動(dòng)作NODE_PRIV集群節(jié)點(diǎn)添加/刪除FE、BE節(jié)點(diǎn)ADMIN_PRIV全局集群級管理操作GRANT_PRIV全局/對象能否把權(quán)限轉(zhuǎn)授給其他人SELECT_PRIV表/視圖/庫查詢數(shù)據(jù)INSERT_PRIV表/庫導(dǎo)入/寫入數(shù)據(jù)DELETE_PRIV表/庫刪除數(shù)據(jù)CREATE_PRIV / DROP_PRIV / ALTER_PRIV庫/表等對象結(jié)構(gòu)管理USAGE_PRIV外部Catalog/資源使用外部數(shù)據(jù)源、資源組LOAD_PRIV / EXPORT_PRIV表/庫數(shù)據(jù)導(dǎo)入導(dǎo)出IMPERSONATE_PRIV用戶模擬其他用戶執(zhí)行操作不同的權(quán)限項(xiàng)在不同版本里細(xì)節(jié)有差異但思路一致先找準(zhǔn)對象再選權(quán)限項(xiàng)。你授權(quán)的時(shí)候SQL本身就由“權(quán)限項(xiàng) ON 對象 TO 主體”三段構(gòu)成只要這三段清晰基本不會(huì)出錯(cuò)。1.3 用戶、角色、授權(quán)主體之間的關(guān)系在StarRocks新權(quán)限模型里USER是登錄認(rèn)證的身份ROLE是權(quán)限集合的載體而授權(quán)GRANT時(shí)真正接收權(quán)限的“主體”既可以是USER也可以是ROLE。兩者最大的區(qū)別是靈活性和共享性直接給USER授權(quán)適合一次性、獨(dú)立、無需復(fù)用的場景給ROLE授權(quán)再分配角色適合多人數(shù)、需要統(tǒng)一管理的團(tuán)隊(duì)場景。另外還有一個(gè)容易忽略的點(diǎn)GRANT_PRIV授權(quán)權(quán)限。如果你不希望某個(gè)管理員把權(quán)限再轉(zhuǎn)授給別人就不要在授權(quán)語句后面加WITH GRANT OPTION否則他會(huì)變成“權(quán)限二道販子”你很難控制權(quán)限擴(kuò)散邊界。這個(gè)細(xì)節(jié)在后面授權(quán)操作里我會(huì)再強(qiáng)調(diào)。2. 用戶管理實(shí)操建號、認(rèn)證與賬號生命周期2.1 創(chuàng)建用戶與認(rèn)證方式StarRocks創(chuàng)建用戶的標(biāo)準(zhǔn)語句是CREATE USER基本寫法如下CREATE USER etl_user% IDENTIFIED BY Etl2025;其中etl_user%表示允許來自任意主機(jī)的etl_user連接IDENTIFIED BY后面的字符串是登錄密碼。生產(chǎn)環(huán)境我個(gè)人不推薦用%盡量把host限定到應(yīng)用服務(wù)器網(wǎng)段或具體IP比如etl_user10.10.%.%這樣可以減少密碼被到處試的風(fēng)險(xiǎn)。StarRocks的認(rèn)證方式除了默認(rèn)明文密碼認(rèn)證外還支持MySQL兼容的mysql_native_password等也能對接LDAP和Kerberos。如果是小規(guī)模集群用密碼認(rèn)證是最省事的如果公司已有統(tǒng)一LDAP體系建議直接對接LDAP密碼策略可以直接復(fù)用公司規(guī)范省得在StarRocks里再維護(hù)一套。這里插一個(gè)我踩過的坑早期版本里舊語法允許直接GRANT SELECT ON db.table TO userhost IDENTIFIED BY pass;會(huì)隱式創(chuàng)建一個(gè)用戶。新版里這種寫法已經(jīng)逐步廢棄執(zhí)行時(shí)可能會(huì)提示語法異常或行為不符合預(yù)期。我的建議是統(tǒng)一走CREATE USER創(chuàng)建賬號再單獨(dú)GRANT授權(quán)兩條SQL職責(zé)清楚日志審計(jì)也好看。2.2 查看、修改與刪除用戶用戶建好之后日常管理就離不開三件事看列表、改密碼、刪賬號。-- 查看所有用戶 SHOW USERS; -- 修改指定用戶的密碼 ALTER USER etl_user% IDENTIFIED BY NewPass2025; -- 刪除用戶 DROP USER etl_user%;刪除用戶時(shí)有一個(gè)比較隱蔽的坑如果這個(gè)用戶已經(jīng)擁有某些對象比如創(chuàng)建了表、物化視圖直接刪除可能會(huì)因?yàn)橐蕾囮P(guān)系而失敗或者刪除后遺留一堆“孤兒對象”。穩(wěn)妥的做法是先評估這個(gè)賬號名下的資源或者先回收權(quán)限再刪賬號。另外不要嘗試刪除當(dāng)前登錄的管理員自己有些版本會(huì)直接報(bào)錯(cuò)這是自我保護(hù)機(jī)制。2.3 創(chuàng)建服務(wù)賬號的幾點(diǎn)經(jīng)驗(yàn)給應(yīng)用創(chuàng)建“服務(wù)賬號”時(shí)比如DataX同步、Flink寫入、BI報(bào)表連接很多人的習(xí)慣是“一個(gè)應(yīng)用一個(gè)賬號密碼走配置中心”。這個(gè)思路沒錯(cuò)但要注意兩點(diǎn)第一服務(wù)賬號盡量只授予它業(yè)務(wù)需要的那幾個(gè)權(quán)限不要圖省事給ALL PRIVILEGES。一個(gè)只做數(shù)據(jù)同步的賬號真的不需要DROP權(quán)限。第二服務(wù)賬號的密碼要有變更機(jī)制。有些團(tuán)隊(duì)密碼寫在配置文件里三年不換一旦泄漏就是重大風(fēng)險(xiǎn)。StarRocks密碼本身不會(huì)限制有效期需要靠外部流程推動(dòng)定期輪換這一塊得和公司密碼規(guī)范對齊別把責(zé)任全推給數(shù)據(jù)庫。還有一種常見做法給所有服務(wù)賬號設(shè)置SET DEFAULT ROLE讓它們登錄后只激活最低權(quán)限的角色。這個(gè)我會(huì)在角色設(shè)計(jì)章節(jié)細(xì)說。3. 角色設(shè)計(jì)比給單個(gè)用戶授權(quán)更好用的方式3.1 內(nèi)置角色不是擺設(shè)StarRocks內(nèi)置了幾個(gè)角色很多新手一上來就喜歡用root或者把權(quán)限都賦給db_admin就完事。其實(shí)內(nèi)置角色的職責(zé)邊界是值得認(rèn)真看一眼的內(nèi)置角色主要能力適用場景root超級管理員集群初始化、全局兜底db_admin數(shù)據(jù)庫對象管理日常庫表/物化視圖運(yùn)維cluster_admin集群節(jié)點(diǎn)管理FE/BE節(jié)點(diǎn)擴(kuò)縮容user_admin用戶與角色管理創(chuàng)建賬號、分配角色operator運(yùn)維操作導(dǎo)入、查詢管理等操作型任務(wù)我見過不少團(tuán)隊(duì)把root直接交給數(shù)據(jù)負(fù)責(zé)人這等于把所有權(quán)限邊界都拆了。更合理的分工是DBA持有cluster_admin和user_admin數(shù)據(jù)團(tuán)隊(duì)負(fù)責(zé)人持有db_adminroot僅保留給少數(shù)變更窗口使用。3.2 自定義角色的標(biāo)準(zhǔn)三步法自定義角色是權(quán)限設(shè)計(jì)的核心。我的標(biāo)準(zhǔn)做法是三步走建角色、授權(quán)限、分給人。-- 第一步創(chuàng)建角色 CREATE ROLE analyst; -- 第二步給角色授予權(quán)限 GRANT SELECT_PRIV ON DATABASE dw TO ROLE analyst; -- 第三步把角色分配給用戶 GRANT analyst TO USER bi_user%;這三步寫完bi_user登錄后就能查詢dw庫的數(shù)據(jù)了。你會(huì)發(fā)現(xiàn)中間隔著角色這層后續(xù)再來了新的分析師只需要再執(zhí)行一次GRANT analyst TO USER new_user%;所有權(quán)限自動(dòng)到位省心省力。角色還可以嵌套。比如你有一個(gè)analyst角色還有一個(gè)analyst_senior角色可以讓analyst_senior繼承analyst的權(quán)限然后額外再授予一些敏感表的權(quán)限GRANT analyst TO ROLE analyst_senior; GRANT SELECT_PRIV ON DATABASE dw_sensitive TO ROLE analyst_senior;這種繼承關(guān)系在團(tuán)隊(duì)分工明確時(shí)非常好用但要注意別嵌套得太深。角色鏈條超過三層之后排查“某個(gè)用戶為什么有權(quán)限”會(huì)變得非常痛苦我建議角色層級最多兩到三層。3.3 會(huì)話角色與默認(rèn)角色有一個(gè)容易被忽略的機(jī)制用戶可能同時(shí)被授予多個(gè)角色但登錄后不是所有角色都會(huì)自動(dòng)激活。StarRocks允許你在會(huì)話內(nèi)切換角色也支持設(shè)置默認(rèn)激活角色。如果默認(rèn)沒設(shè)置管理員授予的角色通常會(huì)全部生效但使用SET ROLE可以在當(dāng)前會(huì)話中切換角色從而臨時(shí)縮小權(quán)限范圍。-- 設(shè)置用戶默認(rèn)激活的角色 SET DEFAULT ROLE analyst TO USER bi_user%; -- 當(dāng)前會(huì)話內(nèi)切換角色 SET ROLE analyst;這個(gè)特性和“最小權(quán)限”理念配合得很好。比如某個(gè)用戶同時(shí)有analyst和etl_engineer兩個(gè)角色日常只看報(bào)表時(shí)可以用SET ROLE analyst只有做數(shù)據(jù)同步時(shí)才切到etl_engineer。這樣即使終端被同事借用誤操作面也被壓到最小。3.4 角色設(shè)計(jì)的一個(gè)參考分法假設(shè)你是給一個(gè)電商數(shù)倉團(tuán)隊(duì)做權(quán)限規(guī)劃我覺得可以拆成四類角色platform_admin擁有cluster_admin、user_admin、db_admin能力的組合負(fù)責(zé)平臺運(yùn)維和賬號管理。etl_engineer擁有數(shù)據(jù)倉庫讀寫、建表、調(diào)度相關(guān)權(quán)限負(fù)責(zé)日常ETL開發(fā)。bi_analyst只讀權(quán)限能查所有報(bào)表庫不能改數(shù)據(jù)。report_service供線上報(bào)表應(yīng)用使用權(quán)限范圍壓縮到某個(gè)指定庫的SELECT且不允許多余的DDL。然后每個(gè)用戶按職責(zé)掛到一個(gè)或多個(gè)角色上。如果某個(gè)BI臨時(shí)需要查明細(xì)表也先加一個(gè)臨時(shí)角色或臨時(shí)授予而不是直接給用戶開大權(quán)限。這套分法在30人以下的數(shù)據(jù)團(tuán)隊(duì)里足夠用再大就要考慮按業(yè)務(wù)域繼續(xù)拆分角色了。4. 授權(quán)、回收與敏感權(quán)限控制4.1 GRANT語法骨架與兩條實(shí)用路徑StarRocks的GRANT語句雖然權(quán)限項(xiàng)很多但骨架始終一致GRANT 權(quán)限項(xiàng) ON 對象類型 對象名 TO USER | ROLE 主體名 [WITH GRANT OPTION];寫的時(shí)候只要按順序填就行。我平時(shí)最常用的兩類授權(quán)路徑給只讀用戶授權(quán)GRANT SELECT_PRIV ON DATABASE dw TO ROLE bi_analyst; GRANT bi_analyst TO USER bi_user%;給ETL用戶授權(quán)GRANT SELECT_PRIV, INSERT_PRIV, DELETE_PRIV ON DATABASE dw TO ROLE etl_engineer; GRANT CREATE_PRIV ON DATABASE dw TO ROLE etl_engineer; GRANT etl_engineer TO USER etl_user%;注意第二段里ETL崗位往往需要建臨時(shí)表所以額外給了CREATE_PRIV。如果你擔(dān)心有人在生產(chǎn)庫里亂建表可以收緊到只給SELECT、INSERT和DELETE臨時(shí)表統(tǒng)一建在單獨(dú)的temp庫。4.2 行級權(quán)限粗粒度授權(quán)之外的精細(xì)控制表級權(quán)限解決不了“同一張表不同人只能看不同行”的需求比如銷售數(shù)據(jù)按區(qū)域隔離、訂單數(shù)據(jù)按事業(yè)部隔離。這種場景在StarRocks里可以通過行級權(quán)限策略來做。行級權(quán)限的本質(zhì)是給表加一個(gè)過濾條件查詢時(shí)自動(dòng)追加條件以限制可見行。不同版本的策略語法有差異但思路類似先給用戶/角色配上表的SELECT權(quán)限再創(chuàng)建對應(yīng)的行安全策略。比如只允許用戶看到自己所屬部門的訂單-- 示意寫法具體以你當(dāng)前版本文檔為準(zhǔn) CREATE ROW LEVEL SECURITY POLICY dept_rls ON dw.dim_org USING (dept_id CURRENT_USER_ATTRIBUTE(dept_id));用行級權(quán)限前一定要想清楚它雖然能限制讀到的行但性能和元數(shù)據(jù)管理上會(huì)多一層開銷。如果只是“少數(shù)幾個(gè)敏感表需要行隔離”值得用如果所有表都要搞行列級控制我建議先審視一下數(shù)據(jù)分庫分方案是不是更合理。4.3 權(quán)限回收與查詢當(dāng)前權(quán)限權(quán)限回收用REVOKE語法和GRANT基本對稱REVOKE DELETE_PRIV ON DATABASE dw FROM ROLE etl_engineer; REVOKE etl_engineer FROM USER etl_user%; REVOKE SELECT_PRIV ON DATABASE dw FROM ROLE bi_analyst;這里有個(gè)容易被忽略的點(diǎn)REVOKE只會(huì)回收你明確指出的那條授權(quán)記錄不會(huì)自動(dòng)連鎖回收該角色繼承下來的權(quán)限。比方說analyst_senior繼承了analyst的SELECT權(quán)限如果你只REVOKE掉analyst_senior自己的額外權(quán)限它仍然會(huì)因?yàn)槔^承關(guān)系保留analyst的基礎(chǔ)查詢權(quán)限。要徹底去掉必須去源頭角色里回收或者把繼承關(guān)系斷開。查看權(quán)限的方式也建議熟練掌握-- 查看某個(gè)用戶的授權(quán)情況 SHOW GRANTS FOR bi_user%; -- 查看某個(gè)角色的授權(quán)情況 SHOW GRANTS FOR ROLE bi_analyst;剛開始做權(quán)限審計(jì)時(shí)我習(xí)慣把每個(gè)角色的SHOW GRANTS結(jié)果導(dǎo)出來歸檔定期對比變更。這樣即使有人偷偷給角色加了權(quán)限也能在審計(jì)記錄里第一時(shí)間發(fā)現(xiàn)。4.4 WITH GRANT OPTION能不給就別給前面提到了WITH GRANT OPTION這個(gè)權(quán)限項(xiàng)坑過很多人。它的意思是被授權(quán)者允許把自己收到的權(quán)限再轉(zhuǎn)授給其他用戶或角色。聽起來很方便但在實(shí)際運(yùn)維里只要一個(gè)人能轉(zhuǎn)授權(quán)限鏈條就會(huì)不可控地膨脹。我自己的原則是所有自動(dòng)化、服務(wù)賬號一律不加GRANT OPTION人工運(yùn)維賬號里只有DBA級別角色才允許帶。每次授權(quán)前先問一句“這個(gè)用戶真的需要把權(quán)限再給別人嗎”90%的回答是不需要。5. 常見權(quán)限問題排查實(shí)錄5.1 排查方法論先分三層遇到權(quán)限問題我的排查順序是固定的先確認(rèn)認(rèn)證層是否通過再確認(rèn)授權(quán)記錄是否存在最后看角色激活情況。認(rèn)證層的問題通常是密碼錯(cuò)誤、host不匹配、賬號被鎖授權(quán)層的問題看SHOW GRANTS有沒有對應(yīng)記錄角色激活層要看用戶登錄后實(shí)際生效的角色是否包含了所需權(quán)限。絕大多數(shù)“明明授了權(quán)還是報(bào)錯(cuò)”的情況都出在第一層或第三層。5.2 高頻問題速查下面這個(gè)表是我在實(shí)際支持和運(yùn)維中總結(jié)的高頻權(quán)限問題直接給出判斷思路和解決辦法現(xiàn)象可能原因排查與解決用戶名密碼正確但連不上host不匹配或賬戶不存在檢查userhost是否與客戶端來源IP匹配SHOW GRANTS有記錄但查詢報(bào)無權(quán)限用戶實(shí)際激活的角色不對執(zhí)行SHOW CURRENT_ROLE或SET ROLE確認(rèn)重新設(shè)置DEFAULT ROLE授權(quán)給了ROLE但用戶沒生效用戶未被分配該角色檢查SHOW GRANTS FOR USER里的角色分配剛REVOKE完還是能查連接會(huì)話仍持有舊的權(quán)限元數(shù)據(jù)讓客戶端重連或重啟查詢會(huì)話修改密碼后老的連接還能用長連接未重連斷開應(yīng)用連接池或重啟服務(wù)刪除角色提示有依賴角色已分配給用戶或嵌套給其他角色先解除用戶/角色的依賴再DROP授GRANT_PRIV后權(quán)限擴(kuò)散WITH GRANT OPTION被誤授回收GRANT_PRIV并審計(jì)擴(kuò)散鏈路導(dǎo)數(shù)據(jù)時(shí)權(quán)限不足只有SELECT_PRIV沒有EXPORT_PRIV按需要授予EXPORT_PRIV或改為只讀賬號5.3 兩個(gè)容易誤判的運(yùn)維場景第一個(gè)場景是“root密碼忘了怎么辦”。這不是權(quán)限問題但經(jīng)常被歸類到一起處理。如果還有其它管理員賬號存在直接用管理員賬號重置root密碼即可如果全網(wǎng)只剩root且密碼丟失那基本上只能通過修改FE配置、重啟FE節(jié)點(diǎn)等方式進(jìn)入恢復(fù)流程。這套操作比較敏感建議提前在測試環(huán)境演練一次。第二個(gè)場景是“節(jié)點(diǎn)間傳輸報(bào)錯(cuò)被當(dāng)成權(quán)限問題”。有些用戶遇到starrocks transmit chunk rpc failed之類錯(cuò)誤第一反應(yīng)懷疑是權(quán)限沒配好。實(shí)際上這類錯(cuò)誤大多和網(wǎng)絡(luò)抖動(dòng)、內(nèi)存壓力或版本缺陷相關(guān)和SELECT權(quán)限沒有直接關(guān)系。排查時(shí)先把日志關(guān)鍵字拿到確認(rèn)是前端報(bào)錯(cuò)還是后端RPC問題別花太多時(shí)間在GRANT上做無用功。5.4 權(quán)限變更后多久生效StarRocks的權(quán)限變更通常在元數(shù)據(jù)更新后就能生效不需要執(zhí)行MySQL那套FLUSH PRIVILEGES因?yàn)镾tarRocks沒有這個(gè)命令。但已建立的連接可能會(huì)保留一段時(shí)間的元數(shù)據(jù)所以實(shí)測時(shí)如果立刻驗(yàn)證發(fā)現(xiàn)權(quán)限沒變不要慌重連一下會(huì)話再試。如果頻繁出現(xiàn)權(quán)限變更不生效的詭異現(xiàn)象我建議查一下FE日志里有沒有元數(shù)據(jù)同步異常同時(shí)確認(rèn)你是不是連接到了正確的FE節(jié)點(diǎn)。多FE架構(gòu)下個(gè)別FE元數(shù)據(jù)延遲也可能導(dǎo)致短時(shí)間內(nèi)的狀態(tài)不一致。6. 一套權(quán)限規(guī)劃的落地復(fù)盤6.1 從一個(gè)真實(shí)集群的權(quán)限劃分說起我之前給一個(gè)中型數(shù)倉團(tuán)隊(duì)做過一次權(quán)限整改規(guī)模大概是15個(gè)數(shù)據(jù)開發(fā)、8個(gè)BI分析師、若干自助報(bào)表訂閱任務(wù)、還有兩個(gè)自動(dòng)化同步腳本。第一步把賬號全量梳理出來導(dǎo)出所有用戶和角色授權(quán)清理了三個(gè)離職員工的賬號、五個(gè)用root建的服務(wù)任務(wù)。第二步按現(xiàn)有業(yè)務(wù)邊界拆角色數(shù)據(jù)開發(fā)統(tǒng)一掛etl_engineer分析師掛bi_analyst兩個(gè)同步腳本單獨(dú)建賬號只給對應(yīng)庫的INSERT/SELECT。第三步把敏感庫比如用戶明細(xì)表單獨(dú)建了bi_analyst_sensitive角色只授權(quán)給通過審批的3個(gè)人。第四步把所有服務(wù)賬號加上密碼輪換提醒DBA賬號每季度換一次密碼。整改之后最直觀的變化是沒人再有理由去問“root密碼是什么”了誤刪、越權(quán)的問題也基本清零。后來做審計(jì)時(shí)只需要導(dǎo)出角色授權(quán)和賬號列表幾分鐘就能看清全局。6.2 初始化腳本化權(quán)限配置也進(jìn)代碼倉庫權(quán)限規(guī)劃光靠命令行手敲遲早會(huì)出漏子。我建議把所有建用戶、建角色、授權(quán)、回收的SQL寫進(jìn)初始化腳本納入Git管理。新集群上線時(shí)直接跑腳本變更時(shí)走M(jìn)R評審再執(zhí)行。腳本的組織方式可以是01_create_users.sql、02_create_roles.sql、03_grant_roles.sql、04_grant_permissions.sql按依賴順序執(zhí)行。這樣每個(gè)集群初始狀態(tài)一致不會(huì)出現(xiàn)“測試環(huán)境權(quán)限好好的生產(chǎn)環(huán)境少了一條授權(quán)”的尷尬。6.3 最后關(guān)于習(xí)慣的提醒權(quán)限建設(shè)最難的其實(shí)不是SQL寫法而是習(xí)慣。如果你習(xí)慣把所有權(quán)限都堆在root上短期確實(shí)爽但長期一定付出代價(jià)。哪怕你管理的只是一個(gè)幾十人的小集群我也建議從現(xiàn)在開始給所有業(yè)務(wù)賬號只開必要權(quán)限不加額外擴(kuò)展項(xiàng)。給所有角色和賬號的創(chuàng)建、修改都留記錄。每次權(quán)限變更后用SHOW GRANTS核對一遍。至少每季度做一個(gè)用戶角色清單審計(jì)拖出長期不用的賬號清掉。StarRocks的權(quán)限體系本身并不復(fù)雜復(fù)雜的是人多了之后權(quán)限交織在一起。盡早用角色把權(quán)限邊界畫清楚后面能省下非常多的時(shí)間。最后再分享一個(gè)我實(shí)操里的小習(xí)慣每次給角色授權(quán)時(shí)我都會(huì)順手在注釋里寫上申請人和用途比如-- owner: wangjun, reason: BI dashboard read。這些注釋在初期覺得啰嗦但等到復(fù)盤或交接的時(shí)候它就是最輕量、最好用的審計(jì)記錄。真正維護(hù)過StarRocks權(quán)限的人會(huì)明白這比任何文檔都值錢。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
十八禁啪啦拍视频无遮挡| 精品中文日韩字幕视频| a一区二区三区乱码在线| 超碰中文字幕人妻草一区| 日韩一级片在线看| 日本中文字幕不卡视频| 91青青在线视频| 久久人人妻| 国产 热久久久久国产精品| 蜜臀人妻少妇久久在线观看| 熟妇人妻一区二区三区| 在线看免费无码AV天堂的| 亚洲中文字幕熟女| 91精品国产长腿丝袜美女| 野狼激情网| 日韩精品一区的| 性爱网站一区二区| 操逼无码操逼| 国产无码久久高清| 日逼97| 日日摸日日碰| 99啪啪视频| 国产激情在线| 日韩啪啪视频| 超碰成人最新最好看| 久久男人的天堂| 91久久国产精品| 99只有精品| 青青草十区九区爱夜| 久久xxxx| 国产吞精a级片激情电影| 亚洲精品影视老司机| 淫荡网址| 欧美福利视频啊啊啊啊| 国产婷婷综合在线观看| 亚洲天天操| 久久久工口| 国产精品久久久久久片| 国产亚洲精品农村妇女| 天天添天天干电影| 国产又黄又猛又粗又爽的网站| 欧美国产伊人久久久久| 日韩三级一区| 98一区二区精品| 国产日韩手机视频在线| 北约熟女超碰| 人人做天天爱| 超踫中文字幕| 麻豆AV一区二区| 国产乱婷婷精品二区三区| 2020中文字幕| 99热这里只有精| 国模无码一区二区三区在线| 日本女人操逼| 小少妇| 成人熟女视频一区二区三区| 激情黄色五月天| 丝袜美腿射精91| 91爱欧美| 97在线免费看视频| 性色AV网站| 国产女s强制榨精视频| 啪啪视频免费在线观看| 日逼视频日本| 天天爽人人综合免费7799| 亚洲各类熟们中文字幕| 精品久久久av| 超碰无码五月97| 欧美激情黑人| 97国产超碰| 老司机深夜18禁污污网站| 人妻一区二区三区视频 | 亚洲一区二区麻豆影院| 熟女丰满人妻一区| 另类专区加勒比| 俞拍自拍| 老熟女乱伦片| 在线国产一区二区av| 久久久精品成人国产| 99精品无码| 在线人妻熟女一区二区三区四区五区| 97超碰色中文字幕| 欧美日韩大香蕉| 国产综合在线视频网站| 亚洲天堂电影精品一区| 亚洲诱惑| 凹凸视频在线一区二区| 国产黄色av大片网站 | 亚洲开心网| 男女猛烈无遮掩视频免费软件| 夜夜影视四色| 97香蕉人人乳| 不卡在线观看视频| 欧美强奸一区二区诱惑| 91老熟女逼| 中文字幕欧美精品亚洲日韩蜜臀| 91精品人| 丁香五月色| 日韩啪啪啪视频| 精品一区二区三区蜜桃| 性开放中文AV高清无码免费看| 国产精品一区二区 尿失禁| 殴美牲| 欧美精品,四区。五区| 亚洲在线欧美| 蜜桃色色网站视频三区| 夜夜嗨TV| 欧美激情性久久久久久| 久草综合京东| 这里只有精品97| 国产三区免费在线观看| 熟女高潮精品一区二区| 啪啪资源网| 超碰97最新人妻| 国产9区| 综合久久欧美| 超碰是碰在线观看| 欧美日韩性爱视屏免费看了| 超碰天天操| 一区二区三区四区理论片| 国产欧美在线观看免费观看| 欧美色图亚洲特色| 亚洲精品国语在线播放| 大香蕉亚洲中文| 少妇特黄一区二区三区| 家庭乱伦性爱av| 传媒在线观看一区二区三区| 玖玖资源综合在线视频| 91在线一起| 97任你吞精| 美国久久一二三四| 日韩欧美成人午夜福利| 九九超碰综合网| 加勒比海成人视频网| av网站免费看| 一本一首道人妻少妇免费久久| 精品国产AV一区天美传媒| 性爱Av免费| 精品国产久久乱码| 精品毛片久久久精品毛片| 丝袜亚洲91| 亚洲精品一区二区精品| 屌妞视频久久久久久久久久久久| 国产一区在线观看无码AV| 精品久久久中文字幕不| 香蕉久久AⅤ...| 十八禁电影伊人网| 亚洲乱码尤物193YW| 亚洲熟女一区二区| 色嘟嘟人妻天堂网| 色哟哟AⅤ| 国产污视频麻豆传媒一区二区| 无码动漫av中文字幕| 久久日韩毛| 2023天天操夜夜操| 黄日韩| 偷看洗澡一二三区美女| 精品免费视频国产一区| 欧美激情视频一区二区三区不卡| 天天操天天干一区二区 | 日韩性爱高清免费视频| 夜夜欧美| 最新加勒比丝袜在线| 极品综合| 婷婷人妻激情| 色 亚洲 91| 91色婷婷综合久久中文字幕二区| 国产精品内射婷婷一级二| 老司机午夜福利视频一区二区| 欧美久久伊人| 亚洲成人贴图| 五月天亚洲色图| 欧美白嫩女HD| 日韩专区数据列表-第3230页-精品国产一区二区三区香蕉 久久99熟女人妻中文字 | 午夜视频久久久| 啊…啊…操我用力操我 | 日日夜夜骚| 超碰九色| 日韩av不卡在线看| 国产午夜福利专区综合| 超碰久草| 91 国产丝袜在线播放-百度| 欧美.亚洲.另类.丝袜.制服.诱惑| 久久在线观看免费视频| 欧美91变态| 日本熟妇色熟妇在线视频播放| 天天影视网综合少妇| 国产一区二区三区免费视频在性观看| 日本高清视频在线观看黄已三辽| 亚洲一二三| 96精品在线| 色人久久| 男人高清无码一区二区| 色汉综合| av三级电影在线播放| 久久精品视| 亚洲av热热色| 人人澡人人爽人人精品| 精品色色| 五月丁香婷婷啪啪| 日韩精品一区二区三区色欲| 图片区小说区| 亚洲成人久久一区二区| 激情网色| 国产日韩区| 少妇被c 黄 免费观看| 亚洲中文字幕熟女少妇一区二区| 久久噜噜噜精品国产亚洲综合| 国产人妻一区二区三区欧美毛片| 九九久久久九九| 国产伦精品一区二区三区在线观| 日韩成人免费电影| 综合色色婷婷| 国产亚洲欧洲在线观看| 1024亚洲中文字幕久在线看片你懂的 | 精品视频一区二区| 国内毛片欧美香蕉精品| 国产亚洲色停停久久99精品91| 青青青在线高清视频在线一二三四区| 欧美日韩妖精91com| 亚洲资源网| 黄久在线| 日韩欧美久久婷婷网站| 九九九国产| 91久久国产精品| 中文字幕视频二区| 日韩欧美日韩| 99老司机精品视频在线观看| 中国一级操逼视频| 国产 日韩 另类 视频一区爱| 久久久免费一级黄片| 国内精品伊人久久久久影院会| 3d成人精品一区二区| 日韩中文字墓| 国产小u女在线观看| 奇米狠999| 欧美色五月| 91亚洲人电影| 精品国产综合久久福利,热99这里有精品综合久久,99热这里只有免费国产精品,精 | 一级黄色性爱A级片| 欧美系列在线一区二区| 久久老子无码午夜伦不卡| 99这里只有精品| 丁香五月天社区| 少妇毛片久久| 91在线国产后入风骚翘臀美女素人| 九一国产精品| 97免费视频在线观看视频| 91狠狠综合久久| 加勒比中文av| 国产 日韩 欧美 中文 另类,国产 欧美 另类 制服 变态,高清 日韩 欧美 中文,高 | 国产高清成人传媒影视| 天天操女人| 综合天天网| 日韩大香蕉AV影片| 不卡av在线中文字幕| 午夜寂寞欧美| 欧美亚洲丝袜美女电影| 熟女91网| 亚洲国产av中文字幕久久 | 中文字幕视频在线观看一区二区| 色网在线| 大香蕉78| 91天射| 亚洲成人在线乱码色午夜| 国产精品午夜AV完会免费 | 亚洲激情色片| 欧美日韩久久精品爱爱| 老司机老司机午夜影院| 一区久久久二区| 91精品久久久久久| 久久久久久国产精品免费网站| 成人片在线播放| 大香网伊人久久综合网eew| 人妻大香蕉| 一区二区三区美女超清| 日本色色色| 少妇精品久久久| 亚洲伊人成综合成人网| 五月激情小说| 欧美 综合 亚洲| 伊人久久大香线蕉无码| juliaann精品熟女一区| 午夜超碰| 欧美日韩国产传媒在线精品| 91第一页| 素人美腿视频网站| 日本熟女不卡视频| 99re9在线| 色大师网站www永久网站视频| 亚洲天堂男人网| 国产偷拍自拍在线视频| 人妻酒店出差被中出免费在线播放| 日日不卡av| 亚洲日本成人动漫| 亚洲男人天堂网站| 国产呦精品系列在线观看| 婷婷大香蕉| 伊人国产AV| 超碰九色| 久久久久久999| 天天日天天色| 国内一级精品| 天天日少妇逼AV| 校园激情狠狠四射| 亚洲欧美中文日韩视频中国语| 日本久久999| 国产精品69人妻无码久久久| 伊人久久大香蕉线AV五月天| 日本免费人成视频播放120秒| 少妇毛片久久| 天天操天天射天天日| 大香蕉欧美伊| 国产 亚洲 丝袜 制服| 加勒比五月天| 亚洲欧美激情在线视频| 五十路一区无码| 日本91白丝| 天天草天天日| 1024午夜激情男人的天堂| 欧美日韩性爱无码| 亚洲一区中文字幕| 91n美女视频| 摸奶性爱视频网站在线免费播放| 一区| 国产高清精品福利| 欧美高清91| 99色视频| 中文色综合| 中文字幕诱惑制服人妻丝袜美丝袜美| 1024香蕉视频| 欧美爆乳精品一区二区| 久久久久大香青草精品综合| 大香蕉婷婷| 午夜精品久久久久久久男人的天堂| 欧美乱欲| 久久超碰av在线| 国产67194| 亚洲无线观看久久| 麻豆天美在线喷水AV| 日韩999| 曰韩人妻中文字幕在线 | 亚洲AV乱码专区国产噜噜亚洲 | 啪啪视频免费在线观看| 天天操人人操骚逼网站| 97福利视频| 岛国免费视频在线| 91老熟女91老女人| 亚洲色9| 天美麻花大全视频| 日欧亚洲二三区大片不卡| 淫纸中9区| 九九热视频这里只有精品| 一级性爱aaaa| 超碰97人人cao| 91N综合网| 骚乳在线| 999在线电影香蕉| 久久精品高清AV| 激情综合网激情综合| 中字一区| 亚洲欧美日产国产91毛片| 亚洲中文字幕网| 超碰无码加勒比| 九九碰九九爱97超| 91爱| 欧美精品一二三| 人人爽人人精品乱人伦AV| 99久久久无码| 中文字幕 人妻不满 在线视频| 艹比视频国产精品| 国产精品 久久久精品一牛| 超碰97日韩| 公司1区2区3区精产精| 超硑97精品| 天天日老熟妇| 天天摸,夜夜摸| 超碰成人国产| 六月天婷婷| 免费看A片毛毛片在线播| 欧美黄色大片在线观看| 超碰在线欧美性爱激情| 日本成人免费一区二区三区| 精品人妻中文字幕高清| 亚洲色天| 97在线看| 精品午夜福利导航| 亚洲AV无码乱码| 偷拍精品一区二区三区| 亚洲欧洲成人在线电影| 亚欧免费观看视频| 蜜乳视频网站| 欧美特大AA级黄片| 久久透逼视频| 久操操AV电影| 日本欧美一区二区三区免费| 中国大陆国产高清AⅤ毛片| 八戒午夜福利理论片| 国产一区二区三区白丝| 九月丁香婷婷色| 一区操逼日比视频| 操逼www.| 大伊香蕉在线视频免费| 超碰在线1234区| 色97国产69香蕉| 人妻久久| 白丝被操91| 亚洲国产ⅴ高清在线观看| Av手机版天堂网| 八戒无码国产午夜福利| 91强奸乱轮| 天堂种子在线www网资源| 欧美亚洲综合色| 亚洲人妻一区二区三区| 久久色激情一区二区三区| 操B久久| 熟女一区二区三区| 欧美综合色图网| 91丨人妻丨国产丨丝袜| 人人操人人摸人人看人人干| 色播综合| 中文字幕片| 久久噜噜噜精品国产亚洲综合| 欧美丝袜亚洲| 人人做,人人操,人人摸| 天天精品| 九九热超碰97亚洲最新香蕉| 亚洲污污网站| 天天综合欧美| 国产AV精久久| 99自拍B亚洲| 国产久久一区二区| 91在线一起| 翔田千里AV无码秘 三区| 亚洲精品白浆高清久久久久久 | 人妻酒店出差被中出免费在线播放| 中文字幕精品三级久久久| 老熟女阿 国产91| 美女裸体无遮挡永久免费观看网站| 国产专区第一页| 五月天社区| 啊啊啊啊啊啊啊啊啊在线观看| 中文字幕黄色一起草| 精品久久久高清无码| www.91久久| 久久黄黄| 欧美大的香蕉有线电视视频 | 日本天天干天天搞一区| 久久大黄片| 欧美网站免费| 亚洲淫乱骚妇AV| 97超碰欧美中文字幕| 手机在线视频国内精品| 超碰97色色| 哈哈操电影| 色爱三区| 99黄页网站| 人人么人人操| 青青网三级视频| 少妇人妻精品| 亚洲97成人在线观看| 啪啪啪大香蕉| 91久久国产精品| 日本一区视频在线观看| 婷婷色网| 成人av性爱电影在线观看| 国产剧情一区在线观看| 国产亚洲色婷婷久久99精品91葵花宝典| 国产日韩精品一区二区三区| 欧美九九九九九| 日韩成人性爱电影在线播放| 亚洲国产精品久久久久婷婷老年| 国产精品久久久久久照片| 91伊人影视综合| 人妻久久一区二区三区 | 久久久日本电影| 激情丁香五月| 亚洲丝袜在线观看| 久久一二三四五六七八九区区区| 人人澡人人干| 狠狠五月天| juliaann欧美丝袜办公室| 曰韩无码777| 色色97爱| 精品四五区| 乱伦一二三| 亚熟在线| 操逼不卡中文字幕| 北野未奈加勒比av| 狠狠色综合网| 超碰成人人人爽人人爽| 免费9 1久久| 色九色久| 欧美 亚洲 大香| 亚洲春色一区二区三区| 日本裸体久久色噜噜| 色妇综合网| 91老司机在线视频免费观看| 国产精品久久久啊| 淫乱图区 | 男同专区一区二区三区在线| 淫淫总合网| 波多野结衣之双飞调教在线播放 | 97人人爱人人乐| 99久久九九| 91黑丝在线| 久久久久久久久久久久久久久久9 亚洲成人妻日韩在线 | 果冻国产精品麻豆成人av| 高颜值美女口爆高潮浪叫| 日本久久久久久久久| 日韩在线欧美精品一区二区| 久久亚州大香蕉| 丁香六月婷婷| 欧美v日韩v亚洲v最新在线| 中国小夫妻勾搭露脸淫荡对白| 亚洲第一精品在线视频| 国产400孕妇孕交群| 成人网欧美风情| 免费啪啪啪网站18岁| 超碰99re| 蜜桃臀一区二区aV | 亚洲图片欧美色| 九九热精品视频六| 亚洲熟女乱综合一区二区三区| 国内外内射高清视频| 第四色亚洲色图| 欧美性巨大╳╳╳╳╳高跟鞋| 黑人精品欧美一区二区蜜桃| 91婷婷伊人狠人| 无码国产精品96久久久久孕妇| 蜜臀久久在线视频| 婷婷五月影院| 啪啪视频亚洲第一| 亚洲天天更新| 亚洲伊人a线观看视频| 狠操91,com| 97亚洲一区| 嫖老熟女A片一二三区| 东京热双插| 久久人妻无码毛片A片麻豆| 99精品久久| 亚洲精品人妻在线| 色激情综合网站| 呻吟 欧美 日本 中出| 日韩乱码Av| 中文字幕日本久久| 午夜视频好爽啊| 午夜在线播放| 欧美人妖内射| 久九9精品| 丁香六月婷婷久久综合| 婷婷深爱五月| 强奸乱伦资源| 性爱Av免费| 成人精品无码| 精品999一区二区| 91网站在线播放| 天天看特黄的免费网站| 九九热九九热| 日本三级中国三级99人妇网站| 亚洲熟女性高潮久久久| 蜜臀久久99精品久久久久久酒店 | se01国产在线视频| 很很操在线| 青娱乐啪啪视频| 暴力av在线| 色哟哟av| 亚洲在线A| 久久r精品| 久久国99999| 亚州色国| 中文字幕神马久久| 欧美日韩亚洲天堂网| 97色97好| 国产精品高潮久久AV| 久草久热| 免费农村成人少妇人妻Aa一区二区视频| 九九99精品视频在线观看| 欧美国产伊人久久久久| 大香网伊人久久综合网eew| 亚洲天堂久久| 伊人97色天使| 无码人妻丰满熟妇奶水区毛片| 欧美中文字幕男人天堂久久精品 | 国产精品不卡av免费在线观看| 嗯嗯啊啊啊啊轻点视频| 嗯嗯啊啊日韩精品| 天天干夜夜操一区二区| 女同性恋中文字幕| 国产一区在线看| 欧美性性性| 男人天堂2017| 97色伦97色伦国产欧美| ..日韩av毛片精品久久久| 中文字幕久热视频在线| 午夜福利免费福利视频| 久热9| 96精品在线| 综精品久久久aaaa| 亚洲在钱| 91狠狠综合网| 亚洲另类欧美精品| 日本操BAV| 婷婷五月天色| 中文乱码99| 精品久久久不卡一区二区| 婷婷探花久久精品一区| 天天干电影| av三级电影在线播放| 欧亚乱色熟女一区二区| 丁香五月天堂网| 91色图片| 亚洲九九视频| www.久久制服糖| 亚洲精品成人激情在线| 蜜臀精品1区2区| 午夜精品久久久久久久| 日韩97P| 婷婷丁香五月激情啪啪| 人妻在线臀日韩| 超碰综合97在线| 成年无码动漫av片无尽在线 | 国产精品国产拍高清AV| 欧美日日夜夜| 欧美丰满熟妇XXXX性ppX人交| 99热91| 日韩精品怡红院| 亚洲成人贴图| 91粉嫩萝控精品福利网站_精品影音先锋国| 超碰性爱97| 欧美热图99| 啪啪视频亚洲第一| 精品国产网站| 嗯嗯不要 视频| 综合五月婷婷亚洲一区| 色哟哟-国产专区| 一本色道人妻久久| 黄色电影在线播放综合网站| 精品一区二区人妖| 久久99精品国产| 国产精品午夜AV完会免费 | 绑缚麻绳人妻寝取完整版| 97视频在线观看免费高清| 成年女人黄网站| 亚洲图片欧美制度| 少妇熟女一区二区三区| 欧美激情中文字幕另类小说| av操操不卡| 色欲久久99国产精品久久久久久| 欧亚在线视频| 亚洲熟妇AV日韩熟妇在线| 国产强奸乱伦xd| 中文字幕视频2区| 国产99999| 91强热人妻| 好爽要喷了| 欧美日韩操逼动图| 亚洲的天堂网| 强奸乱伦大香蕉网| 亚洲欧美日韩国产丝袜自拍中文| 日本色色视频网站| 91视频成人福利网站在线一区| 成年无码动漫av片无尽在线| 男人的天堂2010| 亚洲双插| 久久久久久久一级黄色打同平台| 欧美在线天堂| 艳美熟妇先锋一二三区| 无码人妻一区二区三区免费九色| 午夜免费视频1000| 在线综合网| 人人喜人人妻| 在线观看亚洲成人精品| 欧美白嫩女HD| 黄色一级视| 亚洲素人综合| 亚洲综合在线视频| 99re99| 不卡九肏| 国产精品久久久久久无码红治院| 色阁阁AV综合网| 在线观看av区| 少妇综合| 日韩美女高潮喷水视频| 91三级理论片播放器| 91欧美丝袜| 婷婷五月天影院| 性91| 9久久美女首页| 国产精品久久久久中文字幕| 另类欧美| 精品久久青青草| 亚洲精品性爱片| 密臀成人视频久久久| 操久久久久久| 岛国片在线播放| 中文一区二区| 91精品电影18| 天天干夜夜一操| 极品肉射| 蜜桃久久久久久久久久久久| 综合九九| 亚洲精品天天影视综合网 | 久久性爱精品一区| 五月天AV资源| 日韩少妇丰满亚洲| 久热无码| 美女极品一区二区三区| 校园春色AV天堂| 91爱做| 亚洲人成网www| 国产日韩精品人妻久久久久色欲网站| 好湿好紧视频| 九九热五区| 久久综合99| 国产精品无码久久久久2028| 九九九成人| 蘋果手機免費看成人Av| 欧美少妇熟女| 欧美日韩国内不卡| 性天堂| 四方色播| 激情文学小说一区二区| 绯色AV粉色AV蜜臀AV| 久久ww| 中日韩熟女| 日韩字幕一区| 91麻豆天美传媒在线| 久久人妻无码毛片A片麻豆| 久久久99久9| 色婷婷激情| 中文字幕一区二区日韩网| 亚洲国产成人精品久久久国产成人一区二区 | 天天射影院| 人人射人人操人人摸| 一级AV性爱| 国产精品 视频| 久久久久久久9最新免费视频观看| 少妇被玩视频二三区| 五月天婷婷欧美三区| 动漫爆乳3D奶水一区在线观看| 国产精品人人爽人人做可爱福利| V A在线| 在线电影亚洲色图| 中文字幕天天操| 人妻密肉在线观看| www鬼畜国产男人的天堂| 欧美黄色大香蕉一区二区| 高清一区AV无码| 国产一区二区成人av在线播放| 欧美亚州综合网图片| 国精综合一二三区影视| 一区二区三区蜜桃成人撸久久东京热| 久热婷婷| 色五月首页| 激情五月天丁香| 99久re热视频精品98| 亚洲一区日韩| 久久草大香蕉| 亚洲中文制服诱惑| 美女尤物福利视频| 久久久久女教师免费一区| 欧美,日韩,中文,另类| 日本 情色 1区2区3区| 久草老司机| 久草毛片| 日韩有码中文字幕女同性恋| 超碰99re| 一本色道久久综合精品婷婷| 精品一级毛片在线观看| 放黄片放3级黄片没穿衣服| 97超碰人人操人人操| 国产精品操| 欧美性爱精品七区| 91丨九色丨国产丨人妻在线| 国产精品熟女九色九色蜜臀| 色香蕉影院| 天美国产精品| 熟女欧美日韩综合婷婷| 久久久久久久六六| 高清无码学生妹高潮| 9久久久久| 神马久久久久久| 日逼逼免费看| 三级AV入口| 久久肏大逼| 内射白嫩美女| 国产精品天干天干综合网麻豆| 九99久久| 女色综合| 91人妻中文| 激情婷婷五月天| 中文久久一区| 99re在线视频这里只有精品| 91制服丝袜中文字幕| 亚洲丝袜二区在线| 成人性爱免费播放| 熟妇操花| 一区二区首页| 99视频自拍区| 超碰在线一区二区三区| 国产一国产一级毛片古装| www..com操老师| 人妻少妇久久久| 99国产精品免费| 91性情| 约操熟妇| 91狠狠综合久久| 中出789在线视频| 欧美伊人电影| 操逼逼中文字幕| 欧美专区第一页| 欧美日韩人妻少妇 一区二区三区| 亚洲熟妇A V黑人| 久久久97| 久9久精品视频| 欧洲精品一级二级精品综合视频综合| 日韩一级特黄av毛片| 久久草草欧美精品| 超碰97综合网| 日韩午夜精品一区二区三区电影| 亚州操操穴网| 人妻娇喘 激情视频| 日韩精品免费高清视频在线| 人妻精品综合中文字幕在线| 素颜老阿姨乱情色| 思思久热在线精品66| 亚洲AV成人无码一区二区三区在线观看| 中文字幕少妇色| 精品传媒在线一区| 国产色呦呦| 久日91在线| 欧美一级美片在线观看免费| 26uuu欧美| 性欧美| 91人妻做a观看视频| 欧美第38页| 欧美九一精品久久久熟妇| 日韩乱伦影音先锋| 99色色网| 九九九九精品视频| 翔田千里av一区二区三区| 亚洲 综合 第一页| 国产日韩精品suv| 欧美一区91大爱| 97超碰欧美精品| 婷婷激情综合网| 99精品在线| 欧美日韩性爱无码| 亚殴在线| 91社区伊人| 91精品国产综合久久久蜜臀| 91人人| 欧美日韩国产中文精品字幕自在自线, | 91呆哥人妻| 精品无码产区一区二| 色狠狠 - 百度| 亚洲综合射| 婷婷五月天激情网| 亚州人妻| 强奸乱伦Av网| 国产女主播视频在线观看| 国产日韩在线播放| 久久99久久99精品天美传媒棢·纸:. | 无色无码| 97国产精品久久久久| 性爱乱伦一区| 久久九九97| 人人扣人人操| 欧美在线播放| 久草资源欧美在线视频| 日韩免费大片一级播放| 伊人久久大香线蕉亚洲五月天,青草青草欧美日本一区二区,欧美日产欧美日产国产 | 三级特黄60分钟播放| 中文字幕视频免费| 爱媛媛久久国产福利| 试看60秒| 发朗少妇买婬全视频中文| 欧美色人| 激情视频一二三| 欧美在线播放aaaa| 久久激情婷婷| 色欲色香天天天综合网www-亚洲综合国| 人妻一区二区三区视频| 福利大香蕉| 狠狠狠狠狠狠| 91搞逼视频| 亚洲亚洲亚洲天堂天堂| 香蕉人人操tv| 欧美色图片色哟哟| 强上我不卡卡| 黑人精品成人一区二区三区| 日逼97| 久操九九九九九九九九九九九九九九九九九九九九九九九九九九九九 | 18禁超污无遮挡无码免费网| 久久香蕉国产线看观看亚洲女人 | 97久久国产亚洲精品超碰热| 色色色综合网| 91丨九色丨国产丨人妻在线 | 97在线青| 人妻熟女午夜精品在线| 丁香六月激情| 一起草视频在线| 久久动漫精品视频这里只有精品| 日本 欧美 国产一区| 人人摸.人人色| 日韩综合色网| 国产性刺激| 午夜大香蕉| www..com操老师| 成人九九| 中文一区在线日| 熟妇高潮一区二区免费视频| 亚洲欧美一区二区三区一猛片| 91肉片| 国产区在线| 丝袜AV一二三区| 婷婷久久五月| 欧美一级黄片视频在线| 亚洲动态色图| 激情内射| 极品久久久久久久久久久久久久| 五月丁香综合| 99久久精品欧美国产| 91色宗合| 四虎av在线| 欧美极品少妇| 白 大 人妻 区 在线| AV大香蕉| 国产精品久久久三级无码| 亚洲av无码国产精品字幕| 97在线观| 大粗鳼巴久久久久| 日韩精品9999| 狠肏骚人妻| 91校园春色长篇| 色色色色综合网| 久久久久国产精品喷潮免费观看臀 | 国产色产精品在线观看| 熟妇人妻精品一区二区| 欧美一区二区三熟女剧情| 色婷婷久久综合超碰| 欧美综合加勒比在线| 97超碰色五月| 人人人人人人少妇| 国产 热久久久久国产精品| 草草网站影院白丝内射| 成人精品一区二区91毛片不卡| 1769成人国产精品视频| 日逼97| 亚洲色宗合| 中文欧丝袜诱惑| 欧美亚洲成人在线一区二区三区| 青草香蕉网| 亚洲青色欧美| 欧美亚洲涩涩| 97视频在| 91性高| 一级黄碟| 欧美在线|亚洲| 免费视频观看60秒| 俞拍自拍| 九九人妻| 精产品久久| 国产精品在线免费| 久久久久成人网| 天天狂操夜夜狂日| 自拍偷拍草一草| 亚洲国产一区二区入口| 日韩色欲久久一二三四区| 美女极品一区二区三区| 中文字幕一区二区三区四区在线视频| 色婷婷激一区二区三区| 在线人人人人人人精品超| 十八禁视频网站| 人妻熟女一区在| 成人影 天天操 亚洲| 丝袜狂射91| 夜夜 中文视频rt| 久肏视频字幕| 欧美激情综合网| 26UUU欧美日本| 亚洲aV性爱| 亚洲麻豆精品二区三区| 99国产精品在线观看| 国产精品不卡一区二区三区| 天天草AV| 丰满熟女一区二区三区在线播放| 美女91AV| 国产午夜福利电影免费在线观看 | 99久久亚洲精品无码毛片潘甜甜| 91欧美大片| 欧美日韩在线小说 | 91无摭挡| 97超碰色色| 免费看片黄| 女人被添高潮免费视频| 熟妇熟女视频一区二区三区| 中文字幕久久精视频久久大全| 亚洲国产精品久久久久婷婷老年| 欧洲站一级二级三级h| 国产精品九九九| 18禁美女裸体无遮挡啪啪| 九九成人视频| 欧美韩国你懂得在线| 久久精品区| 少妇无码av专区线| 中文字幕91综合| 中文字幕-区二区三区四区视频中国| 亚洲少妇免费视频\| www国产无码| 亚洲aV性爱| 国产精品欧美激在线| 97鸡把在线视频| 成人七区| 日韩情色视频| 九九热精品视频六| 人妻 丝袜美腿 中文字幕| 91在线页| 中文字幕国产精品1区| 加勒比性爱成人在线| yaouchengrenav| www.色综合| 伊人991| 欧美日韩不卡a片| 艳美熟妇先锋一二三区| 97日韩欧美亚洲| 国内毛片婷婷六月色| 男人的天堂2018东京热啪啪啪| 懂色影视久久| 亚洲国产一区二区入口| 97操97色| AV色五月天| 日韩国产乱子伦App| 久久有碼| 国产无码久久高清| 熟女丝袜视频| www欧美91| 亚洲午夜AV| 五月天人妻综合| 最新中文字幕精品在线| 美女主播色欲91抠b在线播放| 亚洲做性| 操逼逼无码| 欧美国产一区二区三区麻豆传媒 | 色97综合中文字幕| 999亚洲国产视频| 日韩传媒在线| 国产高清视频无码在线| 日本天天吊| 免费观看一区| 亚洲不卡不卡中文字幕不卡| 欧美亚洲情色| 成人日韩欧美| 麻豆一区二区三区在线看| 久久久久久AⅤ无码免费肉站 | 欧美96在线|欧| 亚洲日韩美国人妻| 99久热精品99re6热| 国产日韩在线播放av| 国产黄a三级三级三级av在线看| 久久粉色| 美女超碰978| 91操熟女视频 | 国产小u女在线观看| 亚洲欧美综合网 | 97玖玖人妻| 亚洲国产一级黄色视频| 青青草视频在线观看一区二区| 日韩av不卡在线看| 黄骗免费| 1024午夜激情男人的天堂| 无码精品蜜桃一区二区三区ww| 91激情综合| 欧美一区二区亚洲天堂| 1024精品在线| 欧美综合制服在线| 日韩欧美成人性爱在线| 久久久天美| 亚洲精品啪视频| 欧美色另类| 91视频观看网站| 熟女五十路一区二区三| 老司机香蕉| 天天操天天射青青草| 岛国激情视频在线观看| 哈哈操电影AV| 日韩一性一交一A片俄罗斯| 97在线播放| 久久啊哟| 日韩啊V| 玖玖超碰熟| 狠狠操狠狠| 大香蕉99999| 色欧洲97| 综合网欧美在线| 亚洲在线91| 自拍第一页| 综合国产97| 中文字幕精品日韩中文字幕| 中出91视频| 国产久久一区二区三区野外在线| 免费精品中文字幕| 午夜久久久| 亚洲欧美天| 久久女人视频| 404操逼福利视频| 97色色色| 亚洲色综网| 青青草国产亚洲精品久久 | 成人网站 免费观看| 天天舔天天日天天射| 久久一二三四五六七八九区区区 | 91麻豆天美国产欧美日| 久久久久亚洲?V片无码V| 97se亚洲综合自| 大香蕉伊人网WWWn0n| 综合婷婷| 亚洲精品影视老司机| 日韩一级二级三级在线不卡观看完整| 欧美手机在线综合| 欧美狠狠弄| 人妻熟女午夜精品在线| 女同女同恋久久级三级| 国产精品视屏| 国内97干免费看| 欧美日韩国产中文精品字幕自在自线,| 一级免费啪啪片| 影视综合无码少妇| 男女无套 免费网站| 欧综合网| 67914在线兔费成人视频| 殴美日韩m| 五月激情综合网| 日本熟妇人妻中出视频| 老熟女乱伦一区| 亚州黄站| 深喉吞精| 久久华人网| 国产不卡中文字幕免费avi| 美女97超碰| 极品五月天噜噜| 国产精品色色| 99爱爱| av天堂手机版追回| 欧美日韩国产高清在线一二三区| 51国产午夜精品视频| 欧美色人| 天天综合网日韩| 啪啪视频免费在线观看| 亚洲天堂加勒比| 91精品国产91熟女| 中文字幕第95页| 久久偷拍人| 爱欲AV| 久久久精品国产亚洲伊人| 性感女人网页在线观看视频| 伊人亚洲国产一成人久久精品,久久| 岛国大片在线观看网站入口| 在免费jIzzjIzz在线视频|