亚洲有码Av一区二区三区_国产高清啪啪免费视频_69色视频国产_国产成人人人爆出白浆_国产精品自在线拍国_一本久久伊人热热精品无码_午夜性刺激在线看免费带字幕_助力高品质欧美狂喷水_亚洲精品日韩无码_精品无码一区二区三区蜜臀_麻豆高清国产AV_熟妇人素无码中文字幕_亚洲a级片在线观看_国产欧美日韩三区_99国产成人高清在线观看

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營(yíng)的一線實(shí)戰(zhàn)洞察。

破壞式學(xué)習(xí)Kubernetes:從kubelet到containerd的故障排查實(shí)戰(zhàn)

破壞式學(xué)習(xí)Kubernetes:從kubelet到containerd的故障排查實(shí)戰(zhàn) 1. 寫在前面為什么我推薦用“破壞式”學(xué)習(xí) Kubernetes第五篇了我先把話說在前面這篇文章不是給你講 kubectl get pods 怎么用也不是抄一遍 Kubernetes 官方文檔。我想分享的是一套我自己驗(yàn)證過、也一直在帶新人時(shí)用的學(xué)習(xí)方式——把集群“故意搞壞”再一步步修好。在這個(gè)破壞、觀察、修復(fù)、復(fù)盤的過程中Kubernetes 的組件邊界、調(diào)用鏈、故障表象都會(huì)變得異常清晰。我?guī)У倪\(yùn)維新人經(jīng)常問我“Kubernetes 概念太多了Pod、Deployment、Service、Ingress、CRI、OCI、CNI、CSI……學(xué)完就忘怎么才能記住”我給的答案很簡(jiǎn)單去把一個(gè)正在運(yùn)行的 Pod 弄掛把一個(gè)節(jié)點(diǎn)標(biāo)記成 NotReady把 CoreDNS 副本數(shù)縮到 0然后親手把它們修好。你踩過一次 ImagePullBackOff 的坑比背十遍 kubelet 工作原理都管用。這一篇是系列第五篇前四篇我們已經(jīng)把 Kubernetes 的架構(gòu)組成、集群部署、工作負(fù)載、網(wǎng)絡(luò)與存儲(chǔ)都過了一遍。這一篇我打算徹底換一個(gè)畫風(fēng)先跟你把 kubelet 到 containerd 的實(shí)體調(diào)用鏈捋明白因?yàn)檫@是所有“運(yùn)行時(shí)相關(guān)故障”的底層邏輯然后基于這條調(diào)用鏈把從 Pod 到集群的 20 類常見故障全部分類拆開講清楚再分享一套我自己的排錯(cuò)方法、排查命令和破壞式實(shí)驗(yàn)設(shè)計(jì)最后把這些實(shí)戰(zhàn)經(jīng)驗(yàn)對(duì)應(yīng)到 Kubernetes 面試高頻題上。內(nèi)容有點(diǎn)長(zhǎng)但都是可以直接抄作業(yè)的。2. 先搞懂調(diào)用鏈kubelet 到底是怎么調(diào)用 containerd 的做故障排查之前我建議先把“一次 Pod 創(chuàng)建”背后的調(diào)用鏈刻在腦子里。因?yàn)榧豪?80% 的運(yùn)行時(shí)故障表象千奇百怪本質(zhì)都是這條鏈路上某個(gè)環(huán)節(jié)斷了。你只有知道了正常的時(shí)候數(shù)據(jù)是怎么流的才能在異常的時(shí)候快速定位斷點(diǎn)。2.1 從 kubelet 到 CRI一層抽象解決“運(yùn)行時(shí)”之爭(zhēng)Kubernetes 早期版本是直接內(nèi)置支持 Docker 的kubelet 通過 Docker API 操作容器。后來容器運(yùn)行時(shí)越來越多containerd、CRI-O、Kata Containers 紛紛登場(chǎng)Kubernetes 社區(qū)做了一個(gè)很重要的決定抽象出一層 CRIContainer Runtime Interface用一套統(tǒng)一的 gRPC 接口把 kubelet 和具體的容器運(yùn)行時(shí)解耦。CRI 定義了兩類核心服務(wù)RuntimeService管理 Pod 沙箱Sandbox和容器生命周期比如 RunPodSandbox、CreateContainer、StartContainer、StopContainer。ImageService管理鏡像比如 PullImage、ListImages、RemoveImage。你可以把 CRI 理解成一個(gè)“電源插座”kubelet 只需要認(rèn)準(zhǔn)插座規(guī)格至于插座后面插的是 containerd 還是 CRI-O它不關(guān)心。而 containerd 為了接入 Kubernetes在它內(nèi)部實(shí)現(xiàn)了一個(gè) CRI Plugin在 config.toml 里通常能看到它把 containerd 原生的 API 翻譯成了 CRI 語(yǔ)義。這一層翻譯是理解整套調(diào)用鏈的鑰匙。2.2 一次 Pod 創(chuàng)建到底發(fā)生了什么實(shí)體調(diào)用鏈我直接用文字把這條鏈路一步步畫出來你在看的時(shí)候可以想象自己在追一條請(qǐng)求你執(zhí)行 kubectl run 或者創(chuàng)建 Deployment請(qǐng)求先到 kube-apiserver經(jīng)過認(rèn)證、授權(quán)、準(zhǔn)入控制后寫入 etcd。kube-scheduler 通過 watch 機(jī)制發(fā)現(xiàn)這個(gè)新 Pod經(jīng)過調(diào)度算法選出一個(gè)最合適的節(jié)點(diǎn)并把調(diào)度結(jié)果寫回 API Server。目標(biāo)節(jié)點(diǎn)上的 kubelet 通過 watch 拿到這個(gè) Pod進(jìn)入 syncPod 流程。kubelet 調(diào)用內(nèi)部的 Container Runtime Manager由它通過 CRI 客戶端向 containerd 的 CRI Plugin 發(fā)起 gRPC 請(qǐng)求。首個(gè)請(qǐng)求通常是 RunPodSandbox。containerd 的 CRI Plugin 會(huì)先去拉取 sandbox_image默認(rèn)就是 pause 鏡像然后通過 containerd 的 Task Service 啟動(dòng)一個(gè) pause 容器作為整個(gè) Pod 的網(wǎng)絡(luò)、IPC、UTS 等命名空間的“錨點(diǎn)”同時(shí)調(diào)用 CNI 插件完成 Pod 網(wǎng)絡(luò)配置。沙箱創(chuàng)建完成后kubelet 繼續(xù)發(fā)起 CreateContainer、StartContainer 請(qǐng)求containerd 開始真正創(chuàng)建業(yè)務(wù)容器。此時(shí) containerd 會(huì)為這個(gè)容器拉起一個(gè)獨(dú)立的 containerd-shim 進(jìn)程我這套環(huán)境里是 containerd-shim-runc-v2。shim 進(jìn)程負(fù)責(zé)調(diào)用 runc create、runc start最終由 runc 通過 Linux 內(nèi)核的 namespace、cgroup、mount 等機(jī)制把容器真正跑起來。這里有兩個(gè)特別容易忽略的實(shí)體pause 容器。它是 Pod 里最先被創(chuàng)建、生命周期貫穿始終的“占位容器”。業(yè)務(wù)容器無論怎么重啟只要 pause 在Pod 的網(wǎng)絡(luò)標(biāo)識(shí)和沙箱資源就不會(huì)變。這也是為什么你在節(jié)點(diǎn)上用 crictl ps 會(huì)看到每個(gè) Pod 都對(duì)應(yīng)一個(gè) pause 容器。containerd-shim。它的存在是為了不讓 containerd 主進(jìn)程直接當(dāng)容器的父進(jìn)程。這樣一來containerd 重啟、升級(jí)都不會(huì)殺掉正在運(yùn)行的容器。每個(gè) shim 對(duì)應(yīng)一個(gè)容器它負(fù)責(zé)接管容器的標(biāo)準(zhǔn)輸入輸出、退出狀態(tài)上報(bào)并作為 runc 和 containerd 之間的中間人。2.3 順著 socket 摸下去在節(jié)點(diǎn)上“眼見為實(shí)”原理講再多不如自己在節(jié)點(diǎn)上敲幾條命令。Kubernetes 和 containerd 之間是 gRPC 通信socket 文件一般位于 /run/containerd/containerd.sock。kubelet 的啟動(dòng)參數(shù)里一般有--container-runtime-endpointunix:///run/containerd/containerd.sock你可以先在節(jié)點(diǎn)上看一下這個(gè) socket 是否真實(shí)存在ls -l /run/containerd/containerd.sock然后重點(diǎn)練熟 crictl 這一組命令它是我們排障時(shí)最順手的工具因?yàn)?crictl 走的正是 CRI 接口也就是說你手動(dòng)用 crictl 操作的路徑和 kubelet 調(diào)用 containerd 的路徑是同一個(gè)非常有助于把調(diào)用鏈“實(shí)體化”crictl pods查看節(jié)點(diǎn)上的 Pod 沙箱列表。crictl ps -a查看所有容器包含已退出的注意區(qū)分 sandbox 容器和業(yè)務(wù)容器。crictl inspect 查看單個(gè)容器的詳細(xì) spec、掛載、PID 等。crictl logs 直接拿容器日志不經(jīng)過 kubectl。crictl pull手動(dòng)拉鏡像復(fù)現(xiàn) ImagePullBackOff 時(shí)好用。另外還有一套工具鏈?zhǔn)?ctr namespaces list它直接調(diào)用 containerd 原生 API和 crictl 的視角不同。兩者區(qū)別要搞清楚crictl 是 CRI 視角能看懂 Pod 和容器ctr 是 containerd 原生視角看不到 Pod 概念。排障時(shí)優(yōu)先用 crictl涉及 containerd 底層鏡像、快照、事件時(shí)再用 ctr 輔助。2.4 原理照進(jìn)排錯(cuò)調(diào)用鏈能幫你做什么為什么要花這么大力氣講調(diào)用鏈因?yàn)楣收吓挪榈谋举|(zhì)就是沿著這條鏈逐段做排除。舉個(gè)例子業(yè)務(wù)容器一直 CreateContainerErrorkubectl describe pod 里只顯示一句失敗的容器創(chuàng)建很多人就懵了。但如果你知道這條鏈?zhǔn)?kubelet → CRI → containerd → shim → runc你的排查思路立刻就有了第一段kubelet 是否正???journalctl -u kubelet。第二段CRI 接口是否通直接 crictl ps 看能不能連上 containerd socket。第三段containerd 是否正常看 journalctl -u containerd 和 containerd 的日志。第四段runc 啟動(dòng)容器時(shí)內(nèi)核報(bào)了什么錯(cuò)看 containerd 日志里帶 runc 字樣的 Error。順序排查永遠(yuǎn)比盯著 kubelet 日志硬猜要快。后面我們講故障分類時(shí)你會(huì)發(fā)現(xiàn)所有故障最終都能落到這條鏈路的具體某一段上。3. 從 Pod 到集群20 類常見故障全解析接下來進(jìn)入正題。我把平時(shí)線上和測(cè)試環(huán)境里遇過的高頻故障按“從 Pod 到集群”的維度整理成 20 類。先給一張速查表再挑幾類最容易讓人卡殼的展開講排查邏輯和修復(fù)手法。3.1 一張速查表先打底故障現(xiàn)象、根因、排查命令層級(jí)故障現(xiàn)象常見根因核心排查命令處理方向PodImagePullBackOff鏡像名錯(cuò)誤、倉(cāng)庫(kù)不存在、認(rèn)證失敗kubectl describe pod修鏡像名、配 imagePullSecretPodErrImageNeverPullimagePullPolicyNever 但本地?zé)o鏡像kubectl describe pod換鏡像拉取策略或預(yù)置鏡像PodInvalidImageName鏡像名不合法kubectl describe pod修正鏡像格式PodCrashLoopBackOff啟動(dòng)命令失敗、配置錯(cuò)誤、依賴未就緒kubectl logs、kubectl describe pod修應(yīng)用啟動(dòng)邏輯PodOOMKilled容器內(nèi)存超 limitkubectl describe pod調(diào) resources.limitsPodPending資源不足、親和性/污點(diǎn)不滿足、PVC 未綁定kubectl describe pod擴(kuò)容、調(diào)整調(diào)度約束PodCreateContainerError鏡像或運(yùn)行時(shí)層錯(cuò)誤crictl ps -a、journalctl -u kubelet看 containerd 日志PodCreateContainerConfigErrorConfigMap/Secret 不存在或字段缺失kubectl describe pod檢查引用資源PodRunContainerError運(yùn)行時(shí)啟動(dòng)容器失敗journalctl -u containerd看 runc 報(bào)錯(cuò)PodDeadlineExceededPod 終止超時(shí)kubectl get pod -o yaml調(diào) terminationGracePeriod 或強(qiáng)刪PodInit:CrashLoopBackOffinitContainer 反復(fù)失敗kubectl logs pod -c init容器修初始化邏輯節(jié)點(diǎn)NotReadykubelet 心跳中斷、運(yùn)行時(shí)異常kubectl describe node、journalctl -u kubelet逐段排查 kubelet節(jié)點(diǎn)DiskPressure節(jié)點(diǎn)磁盤到達(dá)驅(qū)逐閾值df -h、crictl rmi 清理鏡像清鏡像、清日志、加磁盤節(jié)點(diǎn)MemoryPressure節(jié)點(diǎn)內(nèi)存不足free -m驅(qū)逐 Pod、加節(jié)點(diǎn)節(jié)點(diǎn)PIDPressurePID 耗盡cat /proc/sys/kernel/pid_max、ps -eLf查進(jìn)程泄漏網(wǎng)絡(luò)DNS 解析失敗CoreDNS 異常、上游 DNS 失效kubectl exec -it pod -- nslookup查 CoreDNS 狀態(tài)網(wǎng)絡(luò)Service 不通Endpoints 為空、kube-proxy 規(guī)則異常kubectl get endpoints、iptables-save查 selector網(wǎng)絡(luò)跨節(jié)點(diǎn) Pod 不通CNI 配置異常、underlay 丟包ping、traceroute、查 CNI 日志查 CNI 插件網(wǎng)絡(luò)NodePort 訪問不通防火墻、安全組、端口占用ss -lntp檢查集群外鏈路存儲(chǔ)PV/PVC 掛載失敗StorageClass 不存在、權(quán)限不足kubectl describe pvc檢查存儲(chǔ)插件與權(quán)限3.2 Pod 生命周期類從 ImagePullBackOff 到 OOMKilled先講出現(xiàn)頻率最高的 ImagePullBackOff。它的表象是 Pod 卡在 ContainerCreatingEvents 里能看到 Failed to pull image。我從排查動(dòng)作給你拆開第一步kubectl describe pod 看 Events 里的具體報(bào)錯(cuò)。如果報(bào) ErrImagePull多半是鏡像倉(cāng)庫(kù)路徑寫錯(cuò)、鏡像不存在、或者倉(cāng)庫(kù)需要認(rèn)證。注意有時(shí)候鏡像名寫對(duì)了但 tag 打錯(cuò)了也會(huì)報(bào)同樣的錯(cuò)誤。第二步手動(dòng)在節(jié)點(diǎn)上用 crictl pull 拉一次相同鏡像。這一步能排除“kubelet 到鏡像倉(cāng)庫(kù)的網(wǎng)絡(luò)問題”和“倉(cāng)庫(kù)本身問題”。第三步如果是私有倉(cāng)庫(kù)檢查 Pod 里是否配置了 imagePullSecrets。我踩過最隱蔽的坑是secret 存在但 service account 沒綁定kubelet 壓根沒把 secret 帶給 containerd。再看 CrashLoopBackOff。這個(gè)狀態(tài)說明容器起來了但啟動(dòng)后立刻退出然后又重啟反復(fù)循環(huán)。很多人一看到這個(gè)狀態(tài)就慌了其實(shí)排查路徑非常固定kubectl logs 拿標(biāo)準(zhǔn)輸出和錯(cuò)誤輸出看應(yīng)用為什么退出。如果日志為空加 --previous 看上一次容器的日志。如果應(yīng)用是 init 進(jìn)程直接退出可能是 entrypoint 腳本問題如果涉及依賴服務(wù)數(shù)據(jù)庫(kù)、配置中心優(yōu)先看網(wǎng)絡(luò)和配置能否連通。我覺得 CrashLoopBackOff 最容易翻車的地方是進(jìn)程“假啟動(dòng)”。比如一個(gè) Java 應(yīng)用JVM 起來了但連不上配置中心又在代碼里設(shè)了啟動(dòng)失敗即退出。這時(shí)候日志可能會(huì)在啟動(dòng)后 30 秒才刷出來需要耐心看完整日志。然后是 OOMKilled。表象是容器狀態(tài)顯示 OOMKilled退出碼 137。根因往往是容器內(nèi)存超過 resources.limits被 cgroup OOM killer 殺掉。排查時(shí)kubectl describe pod 能看到最后狀態(tài)是 OOMKilled以及 reason 為 OOMKilled。用 free -m 看節(jié)點(diǎn)內(nèi)存再用 crictl stats 看各容器真實(shí)內(nèi)存占用。如果應(yīng)用是 Java注意 JVM 默認(rèn)堆大小可能和容器 limits 不匹配。我的經(jīng)驗(yàn)是壓測(cè)環(huán)境下這類問題特別多JVM 還沒觸發(fā)自己的 OOM就先被 cgroup 殺了。3.3 節(jié)點(diǎn)與 kubeletNotReady、磁盤壓力、運(yùn)行時(shí)失聯(lián)節(jié)點(diǎn)層故障牽扯面大因?yàn)橐粋€(gè)節(jié)點(diǎn)掛掉上面所有 Pod 都要重建對(duì)業(yè)務(wù)的影響往往呈指數(shù)級(jí)放大。先看 kubectl get node 輸出里 STATUS 為 NotReady 的節(jié)點(diǎn)再用 kubectl describe node 查看 Conditions里面會(huì)寫明當(dāng)前節(jié)點(diǎn)處于哪種壓力狀態(tài)。NotReady 最常見的三種原因我按概率排一下kubelet 與 API Server 的通信斷了??赡苁蔷W(wǎng)絡(luò)問題、證書過期、或 kubelet 本身崩潰。排查命令是 journalctl -u kubelet -f一定要看實(shí)時(shí)日志因?yàn)楹芏鄨?bào)錯(cuò)轉(zhuǎn)瞬即逝。節(jié)點(diǎn)負(fù)載過高導(dǎo)致 kubelet 的心跳上報(bào)超時(shí)。這時(shí)候 ssh 上節(jié)點(diǎn)top、free、df 三連看優(yōu)先確認(rèn)資源水位。容器運(yùn)行時(shí)掛了。也就是 containerd 進(jìn)程異常kubelet 調(diào)用 CRI 接口超時(shí)被迫把節(jié)點(diǎn)標(biāo)記為 NotReady。排查 containerd 狀態(tài)systemctl status containerd、journalctl -u containerd。DiskPressure、MemoryPressure、PIDPressure 這三類壓力本質(zhì)都是節(jié)點(diǎn)資源達(dá)到驅(qū)逐閾值kubelet 開始按照 QoS 等級(jí)驅(qū)逐 Pod。排查時(shí)DiskPressuredf -h 看根分區(qū)和容器數(shù)據(jù)目錄分區(qū)。很多時(shí)候是容器日志、鏡像、已停止容器殘留占滿磁盤。清理思路是先刪無用的鏡像crictl rmi再清理日志journalctl --vacuum-size最后看有沒有被誤寫進(jìn)容器目錄的大文件。MemoryPressurefree -m 先看可用內(nèi)存用 ps 按內(nèi)存排序找進(jìn)程。PIDPressure看 /proc/sys/kernel/pid_max 和當(dāng)前 pid 數(shù)量。這種往往是有進(jìn)程泄漏瘋狂創(chuàng)建線程或子進(jìn)程。我遇到過一次 Java 應(yīng)用線程池參數(shù)寫錯(cuò)把機(jī)器 PID 直接打滿。另外一個(gè)很容易被忽略的是 kubelet 和 containerd 之間的狀態(tài)不一致。比如 containerd 重啟過但 kubelet 沒有感知crictl 能看到容器kubectl 里 Pod 一直異常。這種時(shí)候先重啟 kubelet 讓狀態(tài)重新對(duì)賬往往能自愈。3.4 網(wǎng)絡(luò)與服務(wù)DNS 解析失敗、Service 不通、跨節(jié)點(diǎn)連不上網(wǎng)絡(luò)類故障是排障里最燒腦的因?yàn)樯婕拔锢砭W(wǎng)絡(luò)、CNI、kube-proxy、DNS、Service 多層疊加。我按“先從 Pod 內(nèi)部往外逐層測(cè)”的方法講。Pod 內(nèi) DNS 解析失敗先做一件事kubectl exec -it -- nslookup 然后根據(jù)報(bào)錯(cuò)分兩種情況如果 getaddrinfo 直接報(bào)錯(cuò)說明 Pod 里的 /etc/resolv.conf 有問題常見原因是 dnsPolicy 被改成 Default導(dǎo)致 Pod 沒有用集群的 CoreDNS。如果能解析到 IP 但訪問超時(shí)說明 CoreDNS 本身異常。查 CoreDNS Pod 狀態(tài)和日志看看是否有上游 DNS 配置錯(cuò)誤。我踩過的一個(gè)坑是宿主機(jī) /etc/resolv.conf 里的 nameserver 指向了內(nèi)網(wǎng) DNS但 CoreDNS 把它當(dāng)上游解析外網(wǎng)域名時(shí)經(jīng)常超時(shí)。Service 訪問不通按這個(gè)順序查kubectl get endpoints 看 Endpoints 是否有 IP。如果沒有說明 Service 的 selector 和 Pod 的 label 不匹配這是最最常見的低級(jí)錯(cuò)誤。如果 Endpoints 有 IP就在集群內(nèi)隨便挑一個(gè) Podcurl 一下 Service 的 ClusterIP看通不通。不通的話檢查 kube-proxy 的規(guī)則。kube-proxy 默認(rèn) iptables 模式下用 iptables-save | grep 能看到規(guī)則。如果規(guī)則不存在重啟 kube-proxy Pod 或者直接看它的日志??绻?jié)點(diǎn) Pod 網(wǎng)絡(luò)不通屬于 CNI 問題。排查思路先確認(rèn) CNI 插件是什么。查看節(jié)點(diǎn)上的 /etc/cni/net.d/ 目錄。查看 CNI Pod 是否正常比如 Calico 的話就是 calico-node 和 calico-kube-controllers。在源 Pod 里 ping 目標(biāo) Pod 的 IP逐跳看丟在哪同時(shí)檢查節(jié)點(diǎn)的路由表比如 route -n 是否包含到 Pod 網(wǎng)段的路由。如果節(jié)點(diǎn)上有多個(gè)網(wǎng)卡常常是因?yàn)?CNI 選錯(cuò)了主網(wǎng)卡導(dǎo)致 VXLAN 或 BGP 隧道建不起來。這種問題用 kubectl logs 看 CNI 組件日志一般都能看到明確的網(wǎng)卡異常提示。3.5 存儲(chǔ)與控制面PV/PVC 掛載失敗、etcd 抖動(dòng)存儲(chǔ)類故障從使用者視角看就是 Pod 一直 ContainerCreatingEvents 里提示 FailedMount。排查 PV/PVC 有無綁定成功是很關(guān)鍵的一步kubectl get pvc 看 STATUS 是否為 Bound。Pending 狀態(tài)說明 StorageClass 或存儲(chǔ)插件有問題已經(jīng) Bound 但掛載失敗則要看存儲(chǔ)協(xié)議本身比如 NFS 掛載超時(shí)、CSI 插件未安裝。我個(gè)人的建議是排存儲(chǔ)問題時(shí)一定先把 kubelet 日志翻出來看完整報(bào)錯(cuò)不要只看 Events因?yàn)轭l繁遇到的是宿主機(jī)缺少 nfs-utils 這類基礎(chǔ)依賴報(bào)錯(cuò)只出現(xiàn)在 kubelet 的日志里??刂泼婀收侠飁tcd 抖動(dòng)最有代表性。etcd 是 Kubernetes 所有狀態(tài)的底座如果它異常你會(huì)看到 kube-apiserver 報(bào) etcdserver: request timed out整個(gè)集群開始“僵住”。排查時(shí)先看 etcd 集群健康狀態(tài)etcdctl endpoint health --cluster。再關(guān)注磁盤 IOetcd 對(duì)磁盤延遲極其敏感fsync 太慢會(huì)觸發(fā) leader 頻繁切換。用 iostat 看 etcd 數(shù)據(jù)盤的 await 值如果常年高于 50ms就得考慮換 SSD 或者走獨(dú)立盤。還有網(wǎng)絡(luò)延遲三個(gè) etcd 節(jié)點(diǎn)之間延遲高也會(huì)導(dǎo)致心跳超時(shí)。這類問題我踩過一次調(diào)試時(shí)發(fā)現(xiàn) etcd 和業(yè)務(wù)混部在同一批機(jī)器流量高峰期直接拖垮了存儲(chǔ)鏈路。4. 破壞式實(shí)驗(yàn)怎么設(shè)計(jì)我的排錯(cuò)方法論與工具鏈看到這里你可能會(huì)說你講的故障我也都見過但每次都是靠運(yùn)氣或者到處搜怎么能系統(tǒng)地練出排障手感下面這部分就是答案。我把“破壞式學(xué)習(xí)”落成了一套可執(zhí)行的方法你不妨照著做在測(cè)試環(huán)境里把故障一個(gè)個(gè)制造出來再親手修掉。4.1 分層排查法把故障“釘”在某一段無論遇到什么問題我的第一個(gè)判斷永遠(yuǎn)是這個(gè)故障現(xiàn)在發(fā)生在調(diào)用鏈的哪一段我把 Kubernetes 排障分成四個(gè)層次從小到大容器層Pod鏡像、容器創(chuàng)建、應(yīng)用進(jìn)程、資源限制。節(jié)點(diǎn)層Nodekubelet、containerd、磁盤、內(nèi)存、網(wǎng)絡(luò)底層。集群網(wǎng)絡(luò)層CoreDNS、Service、Ingress、CNI、網(wǎng)絡(luò)策略??刂泼鎸觡ube-apiserver、etcd、kube-scheduler、controller-manager。這個(gè)分層和調(diào)用鏈?zhǔn)菍?duì)應(yīng)的。排查時(shí)從上往下走先看最貼近業(yè)務(wù)、最容易觀察的一層不要一上來就查 etcd。我有一次帶新人排 Pod 創(chuàng)建失敗新人直接去查 kube-apiserver 日志查了半天發(fā)現(xiàn) API Server 一切正常問題其實(shí)是鏡像倉(cāng)庫(kù)地址寫錯(cuò)了。這就是沒分層導(dǎo)致的“繞遠(yuǎn)路”。4.2 一組可以直接照做的“破壞實(shí)驗(yàn)”清單你如果不知道從哪里開始破壞我推薦從這 10 個(gè)動(dòng)作開始。每一個(gè)做完都要記錄“現(xiàn)象—根因—修復(fù)”三段筆記刪掉一個(gè)正在運(yùn)行的 Deployment觀察 ReplicaSet 怎么重建。把某 Pod 的鏡像名改錯(cuò)觀察 ImagePullBackOff。給 Pod 設(shè)置一個(gè)極小的 memory limit 并壓測(cè)觀察 OOMKilled。把 Deployment 的 replicas 調(diào)到調(diào)度器無法滿足的數(shù)量觀察 Pending。手動(dòng)給節(jié)點(diǎn)添加一個(gè)污點(diǎn) taint觀察已有 Pod 是否被驅(qū)逐、新 Pod 是否調(diào)度不上。停掉 kubelet 服務(wù) 30 秒再啟動(dòng)觀察節(jié)點(diǎn) NotReady 到 Ready 的轉(zhuǎn)換。在節(jié)點(diǎn)上手動(dòng) kill 掉一個(gè)業(yè)務(wù)容器的進(jìn)程觀察容器重啟策略。把 CoreDNS 的 Deployment 縮到 0觀察集群內(nèi)域名解析癥狀。改掉 Service 的 selector觀察 Endpoints 為空、Service 不通。刪除一個(gè) PVC 對(duì)應(yīng)的底層存儲(chǔ)目錄觀察 FailedMount。做完這些你會(huì)對(duì)“Kubernetes 是一個(gè)自愈系統(tǒng)但自愈的前提是故障能被它識(shí)別到”這件事有極其深的理解。比如你手動(dòng) kill 進(jìn)程后kubelet 會(huì)按照 restartPolicy 把容器重新拉起來但你如果把節(jié)點(diǎn)的 kubelet 停了節(jié)點(diǎn)整個(gè)進(jìn)入 NotReady反而不會(huì)有人管它。這個(gè)邊界不親手做一次破壞是體會(huì)不到的。4.3 我在線上驗(yàn)證過的固定排錯(cuò)順序線上和測(cè)試不一樣最快止損永遠(yuǎn)比弄清原理更重要。所以我給自己定了一套固定順序你自己也可以按這套來先看全局kubectl get nodes、kubectl get pods -A確認(rèn)故障范圍是單 Pod、單節(jié)點(diǎn)還是整個(gè)集群。再看事件kubectl describe pod/node 里的 Events 往往能直接指向根因。然后看日志按 pod → kubelet → containerd 的順序逐層追日志。最后動(dòng)手修復(fù)能滾動(dòng)重啟就先滾能刪異常 Pod 就先刪等業(yè)務(wù)恢復(fù)后再二次復(fù)盤根因。這套順序最大的價(jià)值是防止在排查階段花太久。記住線上場(chǎng)景下恢復(fù)業(yè)務(wù)優(yōu)先級(jí)永遠(yuǎn)是第一位的。等到故障解除再帶著從現(xiàn)場(chǎng)截取的日志去深挖原因。4.4 順手整理一下排障工具鏈kubectl一切入口。describe、get、logs、exec 是高頻動(dòng)作。crictl節(jié)點(diǎn)上繞開 kubectl 直接看容器運(yùn)行時(shí)狀態(tài)。ctrcontainerd 原生調(diào)試工具。journalctl看 kubelet 和 containerd 系統(tǒng)服務(wù)日志。iptables-save / ipvsadm查 kube-proxy 規(guī)則。nsenter / netstat / ss進(jìn)到容器的網(wǎng)絡(luò)命名空間里做網(wǎng)絡(luò)排查。etcdctl控制面 etcd 健康檢查和數(shù)據(jù)目錄檢查。5. 從實(shí)戰(zhàn)到面試Kubernetes 高頻問題延伸思考很多運(yùn)維去面試前瘋狂背八股我的建議恰恰相反把實(shí)戰(zhàn)里驗(yàn)證過的東西用自己的話講出來比背概念高級(jí)得多。接下來我把這個(gè)系列涉及的核心能力對(duì)應(yīng)到面試中最常被問的問題上。5.1 調(diào)用鏈相關(guān)kubelet 和 containerd 的關(guān)系怎么答面試題直接問“kubelet 是如何調(diào)用 containerd 的”其實(shí)考察的就是你是否理解 CRI 抽象。你可以這樣組織答案kubelet 并不直接調(diào)用 containerd而是通過 CRI 接口以 gRPC 方式調(diào)用 containerd 內(nèi)置的 CRI Plugin。調(diào)用路徑是 kubelet → CRI gRPC 客戶端 → /run/containerd/containerd.sock → containerd CRI Plugin → containerd-shim → runc。創(chuàng)建 Pod 時(shí)第一個(gè)關(guān)鍵請(qǐng)求是 RunPodSandboxcontainerd 會(huì)拉取 pause 鏡像并創(chuàng)建沙箱隨后 kubelet 發(fā)起 CreateContainer 和 StartContainercontainerd 啟動(dòng)一個(gè) shim 進(jìn)程shim 再調(diào)用 runc 完成容器創(chuàng)建。如果能再補(bǔ)上 pause 容器和 shim 進(jìn)程的作用面試官基本就能確定你是真做過底層排查的人。5.2 故障排查類用“分層排錯(cuò)”回答拉開差距比如面試官問“Pod 一直 Pending你怎么排查”。很多人上來就答“資源不足”但更好的回答是先 kubectl describe pod 看 EventsPending 的根因可能有資源不足、節(jié)點(diǎn)親和性不滿足、存在污點(diǎn)、PVC 未綁定、或者調(diào)度器異常。資源不足要看 allocatable 和 request污點(diǎn)要看 node 的 taints 和 Pod 的 tolerationsPVC 要看 pvc 的 STATUS 是否 Bound。把每個(gè)可能都給出對(duì)應(yīng)驗(yàn)證命令再給出解決方案這就是“有實(shí)戰(zhàn)經(jīng)驗(yàn)”的回答。另一道高頻題“Service 訪問不通如何排查”我建議按這個(gè)順序先 get endpoints 確認(rèn)后端 Pod 是否被正確關(guān)聯(lián)然后進(jìn)入集群內(nèi) Pod 直接訪問 ClusterIP 驗(yàn)證網(wǎng)絡(luò)通路如果還是不通檢查 kube-proxy 模式和 iptables/IPVS 規(guī)則最后看 CNI 底層是否存在跨節(jié)點(diǎn)路由問題。這個(gè)回答天然帶著分層排錯(cuò)的邏輯面試官會(huì)看到你腦子里有一條清晰的鏈路。5.3 原理型問題從“會(huì)用”到“說清楚”還有一類面試題問的是“為什么 Pod 是最小調(diào)度單元”“為什么不直接在一個(gè)容器里跑多個(gè)進(jìn)程”。這些問題的核心其實(shí)是 pause 容器和命名空間共享機(jī)制。一個(gè) Pod 里的多個(gè)容器共享同一個(gè)網(wǎng)絡(luò)命名空間、IPC 命名空間、UTS 命名空間也能共享 Volume但它們的進(jìn)程命名空間默認(rèn)不共享。這種設(shè)計(jì)讓“一個(gè) Pod 里放一個(gè)主容器和幾個(gè)輔助容器比如日志收集 sidecar”成了可能。如果你能順手解釋一下為什么業(yè)務(wù)容器重啟而 Pod IP 不變化——因?yàn)?pause 容器決定了網(wǎng)絡(luò)命名空間的生命周期——那這題基本就滿分了。6. 寫在最后我的一點(diǎn)個(gè)人體會(huì)寫這個(gè)系列之前我以為自己已經(jīng)對(duì) Kubernetes 的故障有免疫力了結(jié)果今年在一次壓測(cè)環(huán)境里還是被一個(gè) kubelet 版本和 containerd 版本不完全兼容的毛病折騰到凌晨三點(diǎn)。版本不匹配這種問題不親手踩一次光看升級(jí)文檔你是永遠(yuǎn)記不住的。這也是我為什么一直堅(jiān)持“破壞式學(xué)習(xí)”——教訓(xùn)往往比經(jīng)驗(yàn)更深刻。如果你現(xiàn)在還在入門階段我的建議是不要怕弄壞集群。搭一套單節(jié)點(diǎn)的 kind 或者 minikube然后照著 4.2 節(jié)里的破壞實(shí)驗(yàn)清單一天破壞一個(gè)堅(jiān)持兩周。等你親手修好了十來個(gè)故障再回頭看文檔以前看不懂的部分會(huì)變得異常清晰。Kubernetes 這個(gè)系統(tǒng)天賦不夠沒關(guān)系踩坑來湊踩得多了你就是那個(gè)能一眼定位斷點(diǎn)的人。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
啊啊啊不要好爽日韩无码一区| 亚川综合视频| 国产精品久久妻无码网站| 国产又大又硬又长又粗| 久久这里| 青青青在线高清视频在线一二三四区| 中国AV美女| 六月婷激情福利天堂69| 精品少妇一区二区| 大香蕉专区| 高清不卡一二三区视频......| 久久久国产精品亚洲精品| 神马久久久久| 精品无码久久久| 日韩三级av片| www.99热| 亚洲一区二区中文字幕| 人人操人人叉人人插人人| 欧美色图亚洲特色| 岛国A V在线免费看| 国产欧美第五页| 午夜噜噜噜| 日韩AC| 久草色悠悠在线视频| 狠狠婷婷亚洲中文综合久久| 九九成人| 麻豆AV一区二区天美传媒| 亚洲Av无码成人精品国产| 久久免费中文字幕在线观看| 日韩av性爱在线播放| 久久精品三级影视| 日韩91网| 美腿色图| 天天草夜夜草高潮片| 啊啊啊不要啊啊受不了了视频在线 | 97国产成人精品免费视频| 青青草在线视频欧美| 精品蜜乳AV免费观看| 99热精品在线观看| 亚洲人久久久网| 好一吊区二区| 久久精品视-一级做a爰片性色毛片16美国-中国女与老外在线精品 | 蜜臀99久| 亚洲、日韩、综合、另类| 无码一区二区精品视频久久久春药| 久久久久久九九九九-美女久久久久久久-成人AV| 八戒午夜福利理论片| 欧美亚男人的天堂| 色色色色网站| A 天堂在线观看视频| 清纯唯美第一页| 日日夜夜干| 人妻少妇无码| 亚洲情色综合网| 极品丝袜无码| 久久久久久久久久8888| 久热影视| 黄色视频60分钟| 亚洲乱妇p22| 97频视在线| 99无码| 97欧美性爱| 亚洲国产午夜真人一级片中文字幕精品黄网站| 91爱啪| 久热最新在线杭州| 欧美色图20P| 欧美玖玖爱免费玖玖| GVH-003 母子姦 青木玲-麻豆视频,麻豆视传媒短视频网站入口,麻豆视传媒官网直 | 97超碰9| 大香蕉日韩欧美| 国产十八禁视频| 久久久av爱| 亚洲激情网一二三四区| 亚洲不卡av在线| 亚洲精品一区二区免费在线观看| 日韩免费人妻色情网站| 色五月综合网| 久久久噜噜噜久久久| 啊啊啊啊啊啊啊国| 日韩大香蕉精品在线视频| 超碰无码五月97| 97视频在线观看网站| 青青久操| 国内精品久9| 老熟女综合网| 欧美一区二区三区互相| 91小视频| 人妻插插人妻人| 亚洲成人妻日韩在线| 久草成人福利导航| 一摸二插三插| 亚洲精品99999| 偷拍精品一区二区三区| 26uuu性物| 在线精品福利免费播放| 大香樵伊人网| 一二三四视频在线社区中文字幕| 婷婷激情五月综合| 强奸抽插av| 久久久久久少妇| 天堂亚洲精品| 亚洲人妻五月丁香婷婷| 九九九九精品精| 操逼逼中文字幕| 夫妻四区五区六区| 蜜桃av色偷偷av老熟女| 久久大香蕉手机高清视频| 大香交伊人网| 美女骚尻视频| 操逼操逼视频操逼| 精品人人| 91肉丝| 精品国产乱码久久久久久口爆网站| 久久婷婷色综合一区二区三区| 一区二区三区四区久久视1| 青草伊人网| 丰满人妻大屁一区二区| 78操B| 成人日韩欧美| 日本精品五区| 少妇内射视频| 99热97| 精品人妻一区二区三区日产乱码| 久精品无码av一区二免费国产在线观看 | 美女啊啊啊啊pc| 国产九区| 色狠狠 - 百度| 亚欧美综合网。| A级毛片在线看免费| 国产情色第一第二页在线观看| 日本理论在线| 三男一女不戴套的A片| 青青国产精品在线| yaouchengrenav| 亚洲熟女一区二区| 污污污8888| av无码精品久久久久| 日韩无码人妻中字久久三区四区| 成人精品视频一区二区| 日本中文字幕在线电影| 成年人黄色视频免费| 日韩淫色网| 蜜臀少妇一区二区| 国产 无码 一区二区| 欧美专区17页| 免费的av网| 亚洲无码视频免费在线观看网址!| 伊人97色天使| 91精品久久久久久综合五月天| 免费视频观看60秒| 天天内射| 啊啊啊啊啊啊好湿好爽视频| 国产超碰欧美| 国产高潮AA片免费看| 狠狠婷婷亚洲中文综合久久| 91观看 国产白丝| 黑人综合色| 极品出轨视频网站| 99rre在线精品99re8| 欧美日韩亚洲五月天婷婷| 欧美性爱免费短视频| 亚洲精品欧洲色| 天美传媒AV在线| 日本五区不卡| 日韩大香蕉| 亚洲做性| 久久久不卡| 另类图片综合| 欧美强奸一区二区诱惑| 丝袜大香蕉| 欧美性爱免费短视频| 亚洲啪啪综合?v一区综合精品区| 久久二| 天天综合网~91| 久久亚码| 一本久道久久综合狠狠爱一密臀精 | 久久国产性爱| 亚洲成?V人片在线观看福利| 五月天黄色激情视频| 全球成人中文在线| 啊啊啊操死我了| 亚洲综合色图欧美| 日韩性爱一级片| 久草视频观看视频在线| 91人人臊| 红桃视频高潮| 中文字幕欧洲有码| 亚洲一区二区精品福利| 日韩精品99999| 一区二区三区色综合| 精品免费成人久久| 亚洲欧美伦综合| 久久av无码| 成人日本视频人妻在线| 久无码| 91无码人妻| 欧美日韩国产高清在线一二三区| 成人AV素股で擦久久| 亚洲少妇在线影音| 亚洲国产综合视频| 97精品一二区| 麻豆天美传媒毛片| 综合久| 欧美精品欧美精品系列 | 激情四射婷婷四五月天| 中文字幕二区| 亚洲操逼无码| 色爽——AV| 91天堂色男人的天堂| 啊灬啊灬啊灬啊灬高潮奶出了免费视 | 91操操| 亚洲天天精品| 日韩人妻 中文字幕| AV一二区| 黄色欧美性爱视频| 91天天看| 久久一二三四五六七八九区区| 91成人高清在线观看| 性色一线| 熟女熟妇一区二区三四区| 另类 日韩 熟女| 久久亚洲熟妇在线视频| 中文字幕91页| 亚洲黄色电影| 91少妇人妻| 天天操天天插| 桑老女人九区| 九九热这里只有在线精品视 伊人草 成人菠萝蜜视频在线观看 | 盗摄 精品 另类 一区| 我想要 啊 啊 啊| 中国91AV| 欧美综合777| 超碰97欧美日韩| 999 久久久| 天堂亚洲精品久久老牛| 羞答答AV中文字| 亚洲少妇激情一区二区三区| 亚洲色图片区| 综合另类| 91丨人妻丨国产丨丝袜| 亚洲无无码αⅴ每日更新| 亚洲精品国产无码高清| 乱伦av.com| 伊人久久大香线蕉无码| 欧美专区日本专区| 正在播放:深夜激情大战,自带黑丝袜全力输出骚穴| 91在线欧色| 大奶啊啊好爽| 粉嫩少妇自慰在线| 色妇91| 992这里有精品| 啊啊啊轻点在线观看| 尤物视频偷拍免费| 99热线麻豆| 另类天堂| 丁香六月东京热| 色伊人91| JULIA人妻风俗店中出电影| 九九在线视频| 亚洲Av无码成人精品国产| 亚洲国产精品无码AV在线| 再深点灬舒服灬太大了好硬好爽| 熟妇在线视频一区二区| 亚州色国| 超碰在线一区二区| 人干人人人操人人摸| 一级久久性爱视频| 九一综合精品视品av| www.99色| 久久久久骚| 精品乱码久久久久| 熟女网站最新| a片 xxxx受爽视频| 国产精品激情久久久久久久| 久草福利在线资源站| 黄色污污污污污污网站| 午夜精品久久久99热蜜桃的功能特点| 国产91美女视频| 国产精品麻豆成人av| 国产精品亚洲高清在线| 超碰97欧美在线| 欧美亚洲第1页| 一区超碰一区| 亚洲色资源| 欧美18禁91| 日本免费二区三区| 99久久精品无码一区二区| 国产欧美日韩女同性恋ww喷水精品| 国产乱码精品久久久久久| 91久久久老司机| 激情综合网激情综合| 91人妻Pr| 九久久精品| 欧美日韩激情无码专区| 日韩精品9999| 小说区 图片区色 综合区| 日本九九九九| wuyechaopeng| 影音先锋中文字幕日本好一区二区| 美女久久久久久久| 亚洲牲交| ?亚洲伊人伊成久久人综合网| 日日AV加勒比| 丰满人妻一区二区三区四区| 十八禁黄色成人网站观看| 欧美激情专区| 六月婷激情福利天堂69| 超碰久超碰久| 免费看片黄| 日韩一区二区精品视频| 欧美综合色图片| 中国一级αV| 嗯啊啊啊轻点视频 | 狠狠入| 日韩一区二区三区四区五区| 999色欧美中文字幕| 人妻乱仑一区二区三区| 91国精产品| 亚洲九月丁香| 亚洲日韩少妇一道本视频| 福利视频一区二区微拍| 亚洲男人天堂2012| 99亚洲精品| 97看操| 蜜乳AV一区| 国产农村妇女精品一| 色网站导航大全| 欧美色偷拍| 亚洲一区二区三区婷婷| 69精品人人人人| 人人人人插| 另类欧美| 久久99国产综合精品女同| 91九色丰满高潮| 午夜精品99久久久久传媒| 色色九区| 亚洲 日韩 欧美 国产综合体| 男人的天堂va| 一区二区三区蜜桃成人撸久久东京热| 国产精品亚洲天堂网址| 综合天天。| 风流老熟女一区二区三区l| 大香交| 99色在线观看| 男人的天堂99| 99抽插| 蜜乳视频网站| 五月天人妻综合| 激情五月天视频| 九久9精品| 久久黄黄| 91成人久久| 色97干| 破苞ⅩXXX性无码动漫无码| 久久亚洲日韩熟女精品| 日本韩国一本产品小视频日本韩国一本产品久久久产品小视频日本韩国一本产品久 | 熟妇人妻精品一区二区视频色欲| 秋霞久久亚洲精品成人| 97久久超碰亚洲| 国产在线不卡导航| 五月丁香社区婷婷日韩欧美精品影院 | 日本 成 人 小说 电影 一区二区| 黄骗免费网站| 日日夜夜国产综合| 男人的天堂一区三区| 色欲久久久久综合网| 欧美美女视频| 肉丝网站91| 色色色欧美| 国产精品精品系列在线观看| 在线观看岛国有码| 人妻一区二区三区熟女| 九九九九精| 久久人人看| 婷婷久久五月天| 欧美综合综合| 超碰91在线| 天天射天天色成人| 国产传媒日本欧美专区| 日韩免费性爱视频在线观看| 一级日本牲交大片好爽在线看| com 首页 18岁 禁区 女优 免费 精选 同城| 亚州色图欧美色图| 襙一襙| 97在线免费视频观看| 91网九色蝌蚪操熟女| 97久久国产亚洲精品超碰热| 人人妻人人色| 激情小说成人日本无码一| 好爽视频在线观看视频| 欧美综合 站| 凸凹视频在线观看| 97色欧洲| 91精品婷婷国产综合久久竹菊| 亚洲天堂电影精品一区| 日韩偷拍一区二区三区| 999九九九九国产动| 国内精品不卡无毒99999| 无码操逼视频一下| 日韩精品在线视频,日韩精品……| 亚洲婷婷丁香在线| 亚洲欧美成人网站AAA| 无套内射人妻在线播放| 日本 欧美 国产一区| 日逼视频日本| 久操网无码在线| 国产AAAAAABBBBB| 人人妻碰人人免费| 97视频在线看| 99re6在线视频播放免费精品| 麻豆伊人网| 青青草黑寡妇男人天堂| 久久九九一区二区三区成人| 禁片 高清 在线观看视频网站| 啊啊啊好爽快点啊啊啊嗯嗯| 四月丁香婷婷| 97超碰逼| 青青久日| 精品大全99999| 欧美淫乱视频| 色婷婷基地| 日韩精品99999| 内射中出日韩在线观看视频| 91国产美女丝袜足交精品视频| 91综合国产精品| 人妻熟女一区二区| 一二三区精品视频| 四虎午夜影院| 丰满人妻av一区二区三区| 日韩精品区二区三区不卡| 国产精品天美传媒| 玖玖爱综合网| 东北老熟女| 亚洲图片欧美色图| 操逼视频色| 无码乱人伦中文视频| 伊人久久艹| 亚洲另类色图片| 国产精品毛片| 99re9| 91精品女厕偷拍视频| 99视频自拍| 中文字幕在线观看网页| 日韩精品资源| 在线观看成人性爱免费小视频| 久草福利在线资源站| 亚洲日韩肥臀视频在线观看| 久久久男人的天堂| 乱伦一二三区| 久久色人体 | 人妻熟女av国产网站| 九九天堂| 91国产丝袜白虎| 翔田千里一区二区三区奶水| 2020中文字幕| 九色 蝌蚪 熟女自| 中文字幕,人妻,日韩| 六月丁香啪啪| 国产精品电| 男插女青青影院| 香蕉大久久久| 国产精品久久久久久高清无码免费看| 综合婷婷| 75大香蕉| 免费国产电影一区二区| 天天综合~91入口| 99色骚| 亚洲精品久久久久毛片A片拉屎 | 国产操逼视频在线观看| 久久久久久大| 久久久久久综合久久伊人蜜月| 强歼乱伦资源网| 日日夜夜草草草| 久久精品国产精品一区| 熟妇女人妻呻吟久久AV| 欧美激情视频一区二区| www久| 色97综合中文字幕| 亚洲av无线观看| 久操大香蕉超碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰 | 蜜臀久久久99久久久久 | 香蕉在线一区二区三区| 超碰超碰超碰超碰的大鸡吧操黑丝袜| 日韩激情中文字幕有码| wuyechaopeng| 不卡免费av在线播放| 亚洲精品国产av天美传媒| 日本人妻丰满熟妇久久久久久| 激情自拍 校园春色| 精品少妇999| 久久久久久久九九九九九九| 在线综合网| 国产精品91一样| 肏逼视频日本| 日韩啪啪啪视频| 天天做日日做| 日本高清一本二本免费不卡| 久久性爱网站| 长久操视频| 欧美精品久久久久久久久88| 欧美综合自拍亚洲综合图| 黄片www.| 欧美综合网在线| 免费看污网站| av无码av无码专区| 综合天天。| 大香蕉啪啪啪| 日产操逼| 超碰97色色| 亚洲中文一区二区三区| 亚洲综合嫩| 精品女人999| 92性色国产午夜福利在线661| 伊人伊人LD| 蜜臀AV网站| 97操| 天天射夜夜| 在线不卡视频| 美女熟妇色| 日韩大香蕉精品在线视频| 婷婷99狠狠躁天天躁| 欧美精品三级黄片| 日韩精品一区,二区 九九...老司机| 强奸乱伦大香蕉网| 日本精品一区二区三区四区的功能| 久久久熟妇熟女国产| 婷婷丁香五月天综合东京热| 试看60秒 爽| 蜜臀99999| 干干干天天| 亚洲国产综合久久久性感熟妇| 色综合久久av| 夜夜嗨视频| 亚洲日韩久久精品一区| 野狼激情网| 精品亚洲黄色片 国产精品导航一区二区 | 大白逼三四级| 97资源欧美| 久99热| 青青免费在线视频一区| 欧美天天综合网版| 国产精彩女在线观看视频| 999狠狠综合| 久久激情亚洲精品无码?V| 欧美一级A一级a爱片久久| 97久久国产亚洲精品超碰热| 欧美性色综合网| 欧美成人精品A片免费一区99| 日韩无码操逼片| 久久精品超碰| 99热在线只有精品| 亚洲熟女乱色一区二区三区久久久| 桃花色涩综合影院| 18禁中文字幕| 久久久久亚洲三级电影| 亚洲色图欧美| 婷婷精品久久av影视| 精品人妻无码一区二区三区不卡-精品人妻无码一区二区...|精品少妇一区二区三 | 五月丁香激情综合网| 综合免费无码中文| 强奸乱伦免费网站| 日韩特级毛片免费观看全集| 91综合网站| 日韩三级av片| 欧美色97| 9精品久久久久| 国产蜜臀在线| 99色在线| 亚洲97网站| 五月天欧美色图| x97av| 欧美成不卡网| 伊人成人情色综合| 久久综合久久综合人久久夜精品| 亚洲综合色男人网| 九九热精品免费视频| 高清无码网址| 色性欧美| 啊啊啊啊啊操我视频| 精品人妻一区二区三区-国产| 大香蕉免费乱伦视频| A级国产欧美激情在线| 成年无码动漫av片无尽在线 | 91天天看| 91精品91久久久久77777| 高清不卡 中文 人妻| 国产精品午夜精品| 91精品婷婷国产综合久久竹菊| 97干在线视频| 欧美日综合| 青青欧洲黑| 青青伊人这里只有精品| 爱丝福利| 97久久超碰国产精品| 欧美中日韩XXXX| 中国和日本人色哪个不下载能放| 九久精品| 国产版a级片直播在线| 一区二区三区激情在线观看| 中文字幕乱碼在线| 最新制服中文第一页| 亚欧高清v| 日本三级韩国三级美三级91| 小说区 图片区色 综合区| 国产免费永久精品无码| 久久噜| 少妇厨房愉情理伦片bd在线观看| 人妻人人做人人澡人人爽欧美一区| 亚洲第2页| 日本精品一区二区三| 超碰视97中文| 日韩欧美麻豆大片| 男人天堂网站| 97精品人妻一二三四| 国产乱码久久| 国产欧美精品日韩区二区麻豆天美| 欧美精品久久| 亚洲二区精品在线观看| 99蜜月精品久久| 久久久久国产精品喷潮免费观看臀| 另类亚洲图色| 天天操人人操骚逼网站| 懂色AV蜜臀无码精品APP| 久久久久久久久久黄色网| 夜夜操青青草| 精品人妻一区二区蜜桃视频| 首页亚洲国产高跟丝袜诱惑视频| 91综合网站| 动漫片子网站3黄| 亚洲成人一区二区精品| 中文字幕视频二区| 激情图片亚洲色图| 日本福利二区视频| 青娱乐淫乱1314| 2003天天干夜夜操| 夜夜嗨AV蜜臀av| 日亚韩精品视频二区三| 日本人妻最新在线中| 国产精品情侣啪啪| 国产动漫操逼视频| 亚洲欧洲自拍图片专区满春格| 在线观看 99热| 亚洲AO在线| 五月婷色| 国产一区二区三区影片| 久久久久久九九九九九| 少妇同性| 色色色热| 把腿张开老子CAO烂你| 91免费看一区二区三区 | 97天天摸天天碰| 日韩有码 一区二区三区| 国产十八禁视频| 深夜啪啪啪视频免费| 日本女优在线视频福利| 国产成年精品高清在线观看91| 欧美日韩中文字幕人妻| 久久激情视频| 国产一| 久久久久9999妇女| 啊啊啊好舒服好爽啊啊啊视频| 日韩乱插| 欧美黄片视频在线观看免费| 国产综合网站在线播放| 欧美日韩青操| 97五月天| 国产精品制服丝袜中文字幕日韩一区二区三区| 日韩AV一区二区三区四四| 国产日韩欧美操逼视频| 18禁无码永久免费无限制| 99久在线精品99re8蜜桃| 狠狠操狠狠燥| 1.igao73.com 加入收藏 免费专区 国产精品 中文字幕 日韩精品 欧美精品 精彩 | 日日骚 av| 天天综合91在线| 国产黄色动态精品| 天天干夜夜肏| 精品毛片av一区二区| 热热色国产一二区AV| 伊人一级免费黄片| 熟妇熟女亚洲天堂网| 国产精品久久久久9999小说| 国产精品亚洲一区二区三区四区| 大香蕉男人的天堂| 综合五月婷婷亚洲一区| 麻豆国产成人精品| 国产精品久久久 | 性性久久| 青青在线视频日韩欧美| 日韩啪啪视频| 一区二区三区高清| 天天摸天天插天天日| www国产无码| 日本精品人妻少妇一区二区| 91色人| 五月色综合| 精品一级毛片在线观看| 骚女高跟AV在线| 99re这里只有精品2| 欧美色青| 久久精品国产亚洲AV成人直播| 亚州精人品大香蕉| 白丝在线一区| 国产又黄又爽| 黄色免费网页无码| 粘花网06av视频| 校园春色亚洲色图| 91肉丝| 97se综合| 97超碰精品图片| xxxx网站亚洲精品| 欧美日韩淫加| 高清视频一区| 欧美一级做a爰片免费视频| 刺激性视频黄页| 亚洲图片欧美| 中文人妻av高清一区| 99日韩| 97在线视频观看网站| 日韩三级久久久| 日本潮催一卡操| 91N综合网| 丝袜喷水在线| 人人做人人妻人人夜视频| 97Ai亚洲| 欧洲站一级二级三级h| 人人爽夜夜操| 一个人免费视频观看在线WWW| 天天天做天天天爱天天天爽| 另类图片五月| 国产情侣自拍在线播放| 99热在线只有精品| 走光一区92下载| 一区 欧美 日韩 麻豆| 亚洲精品日韩国产欧美| 加勒比在线观看一区二区| 三及片网站| 色悠久久久av| 欧美白嫩女HD| 欧美少妇大量自拍视频在线观看| 久久亚洲精品成人av| 色五月av| 九九九九九精品| 五月天欧美色图| 亚洲精品国产av天美传媒| 免费AV播放| 激情天天视频| 波多野结衣AV无码一区| 夜夜操美女| 人人操人人摸人人骑| 东京热男人的天堂| 欧洲综合无码| 婷婷亚洲五月***久久| 久久,精品一二三| 97色爱| 91激情国产| 強姦亂倫a| 亚洲天天精品| 老鸭窝在线视频播放| 东京热不卡视频| 有码专区最新中文字幕有码| 国产精品另类一区大香蕉| 久久久久久加勒比| 天天综合网91| 国产亚洲精品激情| 久久视频少妇美女| 国产女生在线| 久久一二三四五六七八九区区区| 欧美综合区| 九九精品美女高溯喷水| 不卡九肏| 九区国产| 欧美资源| 久久黄色视频一区二区三区| 伊人网综合在线视频| 九九综合九九综合| 日韩Va亚洲va欧美Ⅴa久久| 综合网少妇| 激情在线青青操| 福利视频香蕉免费一区二区在线| 色香色香欲天天天影视综合网| 性爱欧美五月| 99精品丰满人妻无码| 国产无吗在线播放| 激情六月天| 丁香九月激情啪| 亚洲AV无码国产精品久久久久| 人妻啊啊人妻啊| 97chaopenrihan| 成人激情无码在线视频| 天天摸天天舔天天操| 91在线视频国产网站| 激情开心五月天| 欧成人精品H无码| 怡红院一区二区熟女人妻| 亚洲精品色| 无码不卡八戒| 久久一本大香蕉 | 99久久网站| 大香蕉伊人久久| 加勒比久久综合网高清| 国产精品香蕉热久久新品| 自拍偷拍 日韩欧美| 久久亚州精品成人Av无| 国产精品女同| 国产女人视频三四五区| 精品国模无码| 精品一区二区亚洲国产| 无码人妻系列少妇| 91综合网在线| 麻豆天美国美国产AV| 狠日欧美| 青青草在线成人视频| www欧美91| 九久9精品| 色偷偷综合91久久噜噜| 亚洲黄色影视| 白嫩白嫩的午夜九久久久久久久久久久久成人剧场 | 高清无码 国产精品| 91少妇通奸网站| 天天激情综合站| 男人a天堂手机在线版| 自拍鲍鱼一区在线高清观看免费| 五月综合视频| 鸥美极品| 超碰97人妻免费在线| 国产亚洲中文不卡二区| 青青青操| 欧美碰碰综合色| 久久久久9999| 久久人妻少妇| 午夜亚洲国产理论秋霞| 欧美日韩国第一区| 91日韩网站| 最新中文字幕在线亚洲| 欧美亚洲宗合色性图| 国产拍偷精品网站| 人人色97| 中文 人妻 制服| 亚洲天堂久久| 日日夜夜国产综合| 强奸乱伦免费网站| 一个人在线看的黄色电影网站| 人妻久久一区二区三区| 亚洲日韩精品在线播放| 久久精品人妻一区二区三区| 一中国女人毛片水真多| 你操综合| 亚州男人天堂| 青青草亚洲一区| 人人操,人人液| 色一射色一射| 水多多映视AV| 亚洲人在线成线成人| 啪啪啪男女亚洲中文字幕99| 色色色色网站| 乳欲人妻办公室奶水| 欧美超碰人妻97| 一类无码操逼视频| 亚洲激情色片| 亚洲AV无线| 2019午夜福利视频| 在线观看国产黄色| 屁股久久久久久久久久| 国产欧美美女免费观看视频| 大香蕉狠狠爱| 国产欧美美女免费观看视频| 思思热国产高清| 欧美精品91| 26uuu性| 大香蕉综合在线| 熟女乱伦二区| 啪啪啪综合网| 亚洲Av噜噜一区二区三区妖精| 免费成人在线观看91| 日韩国产十八禁| 亚洲熟女中文字幕在线| 色综合91好| 亚洲另类久操网| 婷婷av在线中文字幕| 成人久久久精品| 一本色道久久天天射天天干| 午夜福利在线合集| 9999免费精彩视频| 亚洲无码电影久久久| 97亚洲欧美日韩| 国产精品亚洲一区二区三区四区| 精品国产乱子伦一区二区三区,精品一| 国产精品一二三免费网站| 婷婷色综合欧美日韩| 国产精品久久久久久久久久久久久久久久久久 | 女同女同恋久久级三级| 国产精品乱码久久久久久久| 97天堂| 乱伦日本中文自拍| 97超碰色中文字幕| 亚洲欧美大香蕉| 天天肏天天干| 大香蕉宅男伊人| 九热中文字幕| 色拍偷亚洲| 七久久久| 97精品熟女少妇一区 | 操逼操逼逼操操逼91 | 伊色综合天堂色97| 啪啪免费| 懂色aV一区二区天美传媒| 国产第11页| 欧美黑人猛交春色影视大全| 天天射天天操天天干天天吃2018| 中文字幕色AV| 综合网亚洲| 国产成人精品一区| 97视频在线观看高清资源| 五月婷婷丁香中文字幕| 国产乱伦亚洲| 日韩色香| 天美麻豆黄色录像| 国产性感在线观看| 婷婷久草| 永久免费发布性爱网| 久久永久无码人妻视频| 97在线观视频免费观看| 天天操女人| 99色视频| 自拍偷拍 日韩欧美| 哈哈操电影| 骚日日av| 大香蕉99re| 麻豆一区在线| 歐美性天天| a男人的天堂| 色综合久久88色综合久久天天| 亚洲在线网站| 男人天堂欧美| 亚洲欧美综合网| 精品人妻无码一区二区三区不卡-精品人妻无码一区二区...|精品少妇一区二区三 | 亚av顶级裸体一区二区三区四区五区 | 小电影欧美91| 日日干夜夜骑| 久久久久久久久久久久欧美日| 麻豆国产第一| 美女淫穴| 97国产天堂岛| 人妻人人澡人人爽人人| 97在线欧洲| 99re只有精品| 欧美日韩少妇色情| 国产91精品久久久久久久网曝门| 按摩中文字幕| 福利风月五月天影院| 国产欧美美女免费观看视频| 人妻少妇久久久| 一级啊性爱在线视频| 亚洲成?V人片在线观看福利| 久久精品毛片免费不卡| 波多野42部无码喷潮在线观看| 伊人久久综合影院精品久久久| 超碰97精品| 日本视频在线中文字幕| 男人天堂导航| 夜夜欧美| 超碰91在线| 久久久久久久免费A片国产成a人亚洲精∨品无码 | 很很很很操| 一二区在线观看视频| 91麻豆天美国产欧美高潮| 四虎AV在线播放| 91日产桃蜜| 久久免费少妇| 伊人网青青| 中文字幕久热视频在线| 日本不卡高清视频| 亚洲精品人妻吞精av| av凤凰久久久| 亚洲不卡AV在线| 亚洲中文人妻色| AV色五月天| 我爱操| 亚洲天堂男人天堂网| 综合伊人激情| 亚洲综合电影| 人人操人人插人人摸人人干| 综合免费无码中文| 欧美性爱三区二区| 亚洲美乱| 超碰97久久观看| 国产精品久久久久久久久久久久久久久| 天天日美女的B| 国产97亚洲| 欲香欲色综合天天伊人| 精品人妻中文字幕高清| 午夜无码精品免费看性色| 婷婷五月天av| 成人A片男人的天堂| 加勒比久久av| 激情小说图片亚洲首页| 日本一区视频在线观看| 国产成人网站在线观看| 国厂麻豆77q4| 78操B| 日韩一级特黄av毛片| 午夜免费福利视频一区| 一二三区在线| 丝袜色综合| 久久久97| 综合五月婷婷| 成人在线视频一区| 日韩一二三区| www.大香| 蜜臀AV成人精品蜜臀AV久久| 91精品婷婷国产综合久久竹菊| 日韩无码服务区| 亚洲av综合伊人久久| 亚洲精品乱码久久久久久蜜桃麻豆| 大香蕉碰碰| 97av,com| 免费福利视频中文字幕| 午夜精品久久久久久久男人的天堂 | 日韩中文字幕在线视频观看| 超硑97精品| 亚洲图片欧美另类综合免费视频大大香| 亚洲欧美999| 97精品综合| 日韩中文字幕宗合在线| 操婢日韩| 夜夜嗨一区二区| 久久老熟女| 三级三级三级a级全黄三| 亚州久久9| 欧美精品69性爱| 欧美色视| 老熟女熟妇| 南澳成人一级片在线播放| 无码聚合| 蜜屁Av| 国产精品原创巨作?v网站| 欧美一级A片在线看视频性色| 国产AV天美| 亚洲国产综合图区中文字幕 | 377p欧洲日本亚洲大胆| 婷婷15月天青娱乐| 日本在线一二| 国产肏逼网站| 内射黑丝袜| 九九热免费国产视频婷婷伊人| 国产精品人妻无码久久久老鸭窝 | 亚洲综合色图欧美| 日本免费不卡二区| 日韩精品国产一区二区| 麻豆一区二区三区在线看| 成人精品在线观看| 粉嫩av在线一区二区| 天天天肏屄肏屄肏屄欧美欧美| 美女露胸露奶头| 丁香五月性爱| 97在线视频观看网站| 国产91美女视频| 中文字幕精品亚洲熟女| 大地资源在线观看中文第二页| 国内毛片无遮挡国产| 丝袜美腿av女优在线| 情色五月天就去干| 91爱做| 9热9热综合网| 熟妇在线视频一区二区| 国产福利影视| 亚洲国产一区二区三区四区国产| 91精品亚洲内射孕妇| 日韩综合成人免费视频| 美女裸体无遮挡永久免费观看网站| 天天操妹子| 国产丸一视频| 日韩av情韩国爱禁区av一区二区| 色5月婷婷| 天天爽夜夜操| 操91| 91蜜臀熟女| 色噜噜人妻av 中文字幕| 丰满人妻一区二区三区在线| 亚洲国产欧美日韩人妻日中文| 丁香五月色| 夜色97| 久久综合久色欧美综合狠狠| 亚洲激情天堂网| 91精品操美女| 久操精品| 久久亚洲欧美中文字幕国语 | 国产黄色影片在线观看| 国产精品农村妇女| 国产精品一区二区后入| 亚洲九月丁香| 97干在线视频| 亚洲欧洲国产综合av| 97天天搞在线| 91激情综合| 97Ai亚洲| h无码动漫在线观看| 激情综合网激情五月天| 欧洲色| 另类图片亚洲加勒比另类图片亚洲加勒比另类图片亚洲加勒比 | 国产精品诱惑| 久久久久成人亚洲国产| 五月激情啪啪| 偷拍超碰| av黄图片在线观看| 91人妻中文| 91欧美丨精品丨入口| 78精品在线| 午夜高清成人在线视频| 亚洲日韩欧美一区二区| 国产h小视频在线观看免费| 激激五月| 蜜桃一区二区三区| 日韩成人性日韩成人性爱视频在线免费观看 | 欧美性暴力猛交| 美女一区二区国产精品| 91九九九小逼| 91色人妻| 德国一二三不卡| 操东北女人| 伊人天堂在线| 97超碰影音| 天天谢天天干| 一区二区三区蜜桃成人撸久久东京热| 色香av| 精品人妻伦一二三区久久| 97亚洲国产| 偷窥自拍A片| 67914在线兔费成人视频| 亚洲精品a人片在线观看视| 91痴汉| 婷婷久久综合| 日本综合色图| 国产不卡中文字幕免费avi| 日韩不卡在线一区二区| 亚洲在钱| 五月天婷婷影院| 最近2018中文字幕在线高清第一页| 欧美日本一区二区a人| 国产精品久久蜜乳av| 干B视频伊人网| 一级毛片电影免费看| 欧美精品偷拍| 色操逼网| 欧美高清91| 蜜臀AV一区二区三区激情综合| 欧洲在线性爱视频| 97视频7| 青娱乐国产盛宴视频| 天天综合-91入口| 成熟熟女国产精品一区二区 | 97人人夜夜精品视频| 中文字幕久久亚州无码| 97国伦国色| 欧洲天天在线| 精品在线观看视频在线| 欧美+日产+中文| 在线 欧美 亚洲| av 模特一区了|