亚洲有码Av一区二区三区_国产高清啪啪免费视频_69色视频国产_国产成人人人爆出白浆_国产精品自在线拍国_一本久久伊人热热精品无码_午夜性刺激在线看免费带字幕_助力高品质欧美狂喷水_亚洲精品日韩无码_精品无码一区二区三区蜜臀_麻豆高清国产AV_熟妇人素无码中文字幕_亚洲a级片在线观看_国产欧美日韩三区_99国产成人高清在线观看

ARTICLE DETAIL

資訊詳情

深耕商務建站與企業(yè)官網(wǎng)運營的一線實戰(zhàn)洞察。

金融數(shù)據(jù)庫規(guī)范運維:可審計、可回溯、可驗證的四層實踐體系

金融數(shù)據(jù)庫規(guī)范運維:可審計、可回溯、可驗證的四層實踐體系 簡介本資源《金融數(shù)據(jù)庫規(guī)范運維.pdf》是一份面向金融行業(yè)DBA、運維工程師及技術管理者的核心實踐指南聚焦雙態(tài)運維穩(wěn)態(tài)敏態(tài)落地難題系統(tǒng)解決千級數(shù)據(jù)庫規(guī)模下的流程標準化、人員容災、知識傳承與自動化演進等關鍵挑戰(zhàn)。文檔深入剖析ITIL與DevOps融合路徑覆蓋變更操作、主備切換SOP、告警原子化處理、值班巡檢機制、應急預案分級響應及規(guī)范迭代方法論并提供標準原子庫建設思路與智能化運維演進框架。資源為單文件PDF共1個2.4MB文檔內(nèi)容結構完整含大量流程圖示、操作步驟拆解如DG主備切換12步校驗清單、崗位協(xié)作模型值班崗/專家崗/遠端專家團三級響應及規(guī)范腳本化實踐案例。目前已有68人學習下載適合中高級運維人員構建可復用、可傳承、可自動化的金融級數(shù)據(jù)庫運維體系。1. 金融數(shù)據(jù)庫規(guī)范運維不是加個備份腳本就叫“合規(guī)”而是讓每一筆事務日志可追溯、每一次權限變更留痕、每一張表結構變更有審批閉環(huán)你有沒有遇到過這樣的場景某天凌晨三點核心交易庫突然響應延遲飆升DBA沖進工位第一反應是查慢SQL——結果發(fā)現(xiàn)是昨天開發(fā)臨時加了個未索引的LIKE模糊查詢又或者審計突擊檢查時被問到“這張客戶信息表的字段變更記錄在哪誰在什么時間授權了導出權限最近一次全量備份的校驗碼是否留存”——而你翻遍運維平臺只找到一個孤零零的backup_20240512.tar.gz文件連壓縮時間都看不清。這不是個別現(xiàn)象而是大量中小金融機構在數(shù)據(jù)庫運維中真實存在的“規(guī)范斷層”有流程但沒落地、有制度但缺工具、有備份但無驗證、有權限但無審計?!督鹑跀?shù)據(jù)庫規(guī)范運維》這份文檔本質(zhì)是一套面向持牌金融機構含銀行、證券、保險、支付類科技公司的可執(zhí)行、可審計、可回溯的數(shù)據(jù)庫治理操作手冊。它不講CAP理論或分布式一致性算法只聚焦三件事怎么讓DDL變更不引發(fā)生產(chǎn)事故、怎么讓備份恢復真正可用、怎么讓DBA和開發(fā)在同一個權限與變更框架下協(xié)作。適合正在搭建數(shù)據(jù)庫SRE體系的運維負責人、參與等保/金標合規(guī)整改的技術骨干以及需要向監(jiān)管報送運維證據(jù)鏈的合規(guī)接口人。2. 從“能連上”到“可審計”金融級數(shù)據(jù)庫運維的四個剛性分層金融行業(yè)對數(shù)據(jù)庫的穩(wěn)定性、一致性、可追溯性要求遠超通用互聯(lián)網(wǎng)場景。簡單說“能連上、查得快、不丟數(shù)據(jù)”只是底線而“每一次字段增刪改都有審批單號、每一次備份都有SHA256校驗與恢復驗證報告、每一個賬號的生命周期都綁定身份系統(tǒng)、每一行敏感數(shù)據(jù)訪問都生成結構化審計日志”才是規(guī)范運維的起點。我們按風險控制粒度把金融數(shù)據(jù)庫運維拆成四個不可跳過的分層2.1 基礎環(huán)境層OS與DBMS的最小安全基線這不是“裝完數(shù)據(jù)庫就完事”的環(huán)節(jié)。金融場景下操作系統(tǒng)和數(shù)據(jù)庫實例本身必須滿足強約束。常見做法是基于等保2.0三級或JR/T 0197—2020《金融行業(yè)網(wǎng)絡安全等級保護實施指引》設定基線。關鍵動作包括內(nèi)核參數(shù)加固禁用swapvm.swappiness0調(diào)大net.core.somaxconn≥65535限制fs.file-max按實例連接數(shù)×1.5預估數(shù)據(jù)庫啟動用戶隔離嚴禁用root或dbadmin啟動實例必須創(chuàng)建專用低權用戶如pgdbuser且該用戶home目錄權限為700shell設為/sbin/nologin監(jiān)聽地址與端口收斂PostgreSQL必須顯式配置listen_addresses 127.0.0.1,10.10.20.5僅業(yè)務網(wǎng)段IP禁用*MySQL需關閉skip-networking并綁定內(nèi)網(wǎng)VIPSSL強制啟用所有客戶端連接必須走TLS 1.2證書由內(nèi)部CA簽發(fā)私鑰權限嚴格設為600。提示這些配置不能只寫在文檔里。我一般會用Ansible Playbook固化為db-hardening.yml每次新實例部署自動執(zhí)行并將執(zhí)行結果哈希值寫入CMDB資產(chǎn)表的hardening_hash字段作為后續(xù)審計的原始憑證。2.2 權限管控層RBAC不是擺設而是帶審批流的動態(tài)策略引擎金融數(shù)據(jù)庫最怕“權限泛濫”。一個開發(fā)賬號擁有DROP TABLE權限或DBA賬號長期持有應用賬號密碼都是高危行為。規(guī)范做法是構建三層權限模型層級主體典型權限管控方式系統(tǒng)層DBA組CREATE ROLE,ALTER SYSTEM僅限堡壘機登錄操作全程錄像命令需二次確認庫/模式層應用服務賬號如app_trade_rwUSAGEon schema,SELECT/INSERT/UPDATEon tables權限通過自動化腳本授予腳本觸發(fā)前校驗Jira審批單狀態(tài)行/列層客服坐席賬號如cs_agent_roSELECToncustomer_info但自動過濾id_card_no、phone字段通過RLS策略字段級脫敏策略由統(tǒng)一策略中心下發(fā)DB實時加載關鍵落地點在于權限申請必須綁定工單系統(tǒng)。例如當開發(fā)提交“需對order_detail表增加refund_reason字段”需求時流程是① 在Jira創(chuàng)建DB-CHANGE-2024-087工單 → ② DBA在運維平臺點擊“生成DDL腳本” → ③ 平臺自動校驗該表是否在核心交易庫、是否有主鍵、是否已建歸檔策略 → ④ 校驗通過后生成帶簽名的SQL文件含-- APPROVED_BY: securityxxx.com; TICKET: DB-CHANGE-2024-087注釋→ ⑤ 執(zhí)行時平臺自動記錄executed_by,executed_at,sql_hash到審計庫。2.3 變更管理層DDL不是“ALTER TABLE”而是一條帶血緣的流水線在金融系統(tǒng)中一條ALTER TABLE t ADD COLUMN c VARCHAR(32)可能引發(fā)連鎖故障若t表有10億行加字段會鎖表數(shù)小時若c字段未設NOT NULL DEFAULT 下游ETL作業(yè)可能因NULL值報錯。因此規(guī)范運維要求所有DDL必須經(jīng)過四階段流水線影響評估使用pgstattuple或pt-online-schema-change預估鎖表時間與磁盤增長灰度驗證先在影子庫與生產(chǎn)同構但流量0.1%執(zhí)行觀察慢日志與QPS波動窗口執(zhí)行僅允許在維護窗口如每周日凌晨1:00–3:00執(zhí)行且需DBA雙人復核血緣登記變更后自動向元數(shù)據(jù)服務注冊table: order_detail → column: refund_reason → source: DB-CHANGE-2024-087 → owner: trade-team。我們自研了一個輕量級變更門禁腳本ddl-gate.py它不替代數(shù)據(jù)庫而是作為執(zhí)行前的“守門員”# ddl-gate.py import sys, hashlib, requests from datetime import datetime def check_maintenance_window(): now datetime.now() # 僅允許周一至周五 22:00–06:00 或 周日 01:00–03:00 if (now.weekday() 5 and not (22 now.hour 24 or 0 now.hour 6)) \ or (now.weekday() 6 and not (1 now.hour 3)): raise RuntimeError(DDL not allowed outside maintenance window) def verify_ticket(sql_file): with open(sql_file) as f: content f.read() # 提取注釋中的TICKET號 import re ticket_match re.search(r--\s*TICKET\s*:\s*(\w-\d), content) if not ticket_match: raise ValueError(Missing TICKET comment in SQL file) ticket_id ticket_match.group(1) # 調(diào)用工單API校驗狀態(tài) resp requests.get(fhttps://jira-api/ticket/{ticket_id}/status) if resp.json().get(status) ! APPROVED: raise ValueError(fTicket {ticket_id} not approved) if __name__ __main__: if len(sys.argv) ! 2: print(Usage: python ddl-gate.py /path/to/ddl.sql) sys.exit(1) check_maintenance_window() verify_ticket(sys.argv[1]) print(? DDL gate passed. Proceed to execution.)這段代碼的核心價值不在技術多炫而在于把“人肉審批”變成“機器可驗證的契約”。它運行在堡壘機的預執(zhí)行鉤子里任何繞過它的DDL操作都會在審計日志中留下GATE_BYPASSED標記成為后續(xù)問責依據(jù)。2.4 審計與監(jiān)控層日志不是存起來而是要能秒級定位“誰、在何時、對哪行數(shù)據(jù)做了什么”金融監(jiān)管明確要求“操作可追溯、行為可定責”。這意味著數(shù)據(jù)庫審計日志必須滿足三個硬指標?結構化每條日志是JSON格式含event_time,client_ip,user,db_name,schema,table,operation_typeSELECT/INSERT/UPDATE/DELETE,affected_rows,sql_hash?低開銷采用異步采集如pgAudit Fluent Bit → Kafka → Flink實時解析CPU占用率增幅3%?防篡改原始日志寫入WORMWrite Once Read Many存儲且每小時生成一次日志摘要SHA256 of all logs from HH:00 to HH:59摘要哈希上鏈存證。我們不用商業(yè)審計插件而是用開源組合實現(xiàn)PostgreSQL啟用pgaudit擴展配置pgaudit.log write, ddl, roleFluent Bit配置[INPUT]讀取/var/log/postgresql/audit.log[FILTER]提取JSON字段[OUTPUT]推至Kafka Topicdb-audit-rawFlink Job消費該Topic做三件事① 過濾出operation_type IN (UPDATE,DELETE) AND table IN (customer_info,account_balance)的高危操作② 關聯(lián)用戶主數(shù)據(jù)表補全department、manager字段③ 寫入Elasticsearch供Kibana查詢同時寫入MySQL的audit_summary表存摘要。這樣當合規(guī)部門問“請?zhí)峁?024年5月10日14:22對account_balance表的UPDATE操作詳情”我們能在10秒內(nèi)返回操作賬號etl_batch_job屬數(shù)據(jù)中臺部客戶端IP10.10.30.122ETL服務器影響行數(shù)12,847SQL摘要UPDATE account_balance SET balance balance ? WHERE user_id ?審批單號ETL-ADJUST-2024-0510鏈接到Jira這才是真正的“可追溯”。3. 備份不是“cp -r”恢復不是“mysql backup.sql”金融級RPO/RTO的實操錨點在金融場景“有備份”和“能恢復”是兩回事。曾有個真實案例某支付機構每月做一次全量邏輯備份mysqldump某次主庫磁盤損壞DBA興沖沖拿備份恢復——結果發(fā)現(xiàn)備份腳本里漏寫了--single-transaction導致備份期間有未提交事務恢復后出現(xiàn)資金對賬不平。規(guī)范運維中備份與恢復必須圍繞兩個核心指標設計RPORecovery Point Objective最大容忍數(shù)據(jù)丟失量和RTORecovery Time Objective最大容忍停機時間。對核心交易庫RPO通常要求≤5分鐘RTO≤15分鐘對報表庫RPO可放寬至24小時RTO≤2小時。下面拆解如何用開源工具達成這些目標。3.1 四層備份策略冷、溫、熱、歸檔各司其職不能只靠一種備份方式。我們采用分層備份架構每層解決不同問題層級技術方案頻率保留期RPO能力RTO能力適用場景冷備份LVM快照 dd鏡像每周日02:004周依賴快照時刻點≤30分鐘災備中心全量同步基線溫備份pg_basebackupPG/xtrabackupMySQL物理備份每日01:0014天≈0崩潰一致≤8分鐘日常快速恢復主庫熱備份WAL歸檔PG/ binlogMySQL 流式復制實時72小時≤1分鐘≤3分鐘秒級RPO保障支持PITR歸檔備份pg_dump邏輯備份 gpg加密 rclone同步至對象存儲每日03:0090天24小時≤45分鐘法務取證、跨版本遷移關鍵細節(jié)溫備份必須帶校驗xtrabackup --backup --target-dir/backup/20240512 --parallel4 --check-privileges執(zhí)行后立即運行xtrabackup --prepare驗證備份可恢復性熱備份的WAL/binary log必須異地傳輸PG用archive_command rsync -av %p userdr-server:/wal-archive/%fMySQL用binlog_replication插件直推Kafka避免單點故障歸檔備份必須加密與完整性校驗pg_dump -U postgres finance_db \| gpg --cipher-algo AES256 --compress-algo ZLIB --encrypt --recipient audit-teamxxx.com /backup/logical/finance_db_20240512.sql.gpg然后計算sha256sum /backup/logical/finance_db_20240512.sql.gpg /backup/logical/finance_db_20240512.sha256。3.2 恢復驗證不跑通恢復流程的備份等于沒備份這是最常被忽視的環(huán)節(jié)。很多團隊備份腳本跑了三年第一次真恢復才發(fā)現(xiàn)備份路徑權限錯誤恢復時mkdir: Permission deniedWAL歸檔路徑配置錯了一個字符PITR時提示could not locate required WAL file加密備份的GPG密鑰過期解密失敗。規(guī)范做法是每月執(zhí)行一次全自動恢復演練且演練過程必須生成可審計報告。我們用一個Python腳本restore-validate.py驅(qū)動整個流程# restore-validate.py import subprocess, json, time, os from datetime import datetime def run_cmd(cmd, cwdNone): result subprocess.run(cmd, shellTrue, capture_outputTrue, textTrue, cwdcwd) if result.returncode ! 0: raise RuntimeError(fCommand failed: {cmd}\n{result.stderr}) return result.stdout.strip() def validate_restore(): # 1. 創(chuàng)建臨時恢復目錄 restore_dir f/tmp/pg-restore-{int(time.time())} os.makedirs(restore_dir) try: # 2. 解壓溫備份假設已下載到/tmp/base.tar.gz run_cmd(ftar -xzf /tmp/base.tar.gz -C {restore_dir}) # 3. 準備備份--prepare run_cmd(fpg_basebackup --prepare {restore_dir}) # 4. 啟動臨時實例指定不同端口 run_cmd(fpg_ctl -D {restore_dir} -l {restore_dir}/logfile start -o -p 5433) # 5. 等待實例就緒 for _ in range(60): # 最多等待60秒 try: run_cmd(psql -h 127.0.0.1 -p 5433 -U postgres -c SELECT 1) break except: time.sleep(1) else: raise TimeoutError(PostgreSQL instance did not start in time) # 6. 查詢關鍵表行數(shù)與生產(chǎn)庫比對誤差0.1% prod_count int(run_cmd(psql -h prod-db -U postgres -c SELECT COUNT(*) FROM transactions; -t)) restore_count int(run_cmd(fpsql -h 127.0.0.1 -p 5433 -U postgres -c SELECT COUNT(*) FROM transactions; -t)) if abs(restore_count - prod_count) / prod_count 0.001: raise ValueError(fRow count mismatch: prod{prod_count}, restore{restore_count}) # 7. 記錄成功日志 report { timestamp: datetime.now().isoformat(), restore_dir: restore_dir, duration_sec: int(time.time()) - start_time, status: SUCCESS, row_check: f{restore_count}/{prod_count} } with open(/var/log/db-restore-validate.log, a) as f: f.write(json.dumps(report) \n) print(? Restore validation passed.) finally: # 8. 清理臨時實例 run_cmd(fpg_ctl -D {restore_dir} stop -m fast, cwdrestore_dir) run_cmd(frm -rf {restore_dir}) if __name__ __main__: start_time int(time.time()) validate_restore()這個腳本的價值在于它把“恢復能力”從主觀經(jīng)驗變成了客觀數(shù)據(jù)。每次執(zhí)行/var/log/db-restore-validate.log里就多一條帶時間戳、耗時、行數(shù)比對的JSON記錄。審計時直接grep status:SUCCESS /var/log/db-restore-validate.log | wc -l就能證明過去12個月是否每月都成功演練。3.3 PITR基于時間點的恢復當誤刪發(fā)生時你的后悔藥在哪PITR是金融運維的“后悔藥”。假設上午10:15開發(fā)誤執(zhí)行DELETE FROM customer_info WHERE regionSH10:16被發(fā)現(xiàn)。規(guī)范流程是① 立即停止應用寫入② 從最近溫備份如昨日01:00恢復基礎庫③ 重放WAL/binary log截止到10:14:59.999④ 啟動恢復庫導出regionSH的數(shù)據(jù)回填到生產(chǎn)庫。難點在于精準定位WAL位置。PG中我們用pg_waldump分析歸檔WAL# 查找包含DELETE語句的WAL文件 pg_waldump /wal-archive/000000010000000A000000F0 | grep -A5 -B5 DELETE # 輸出示例 # rmgr: Heap len (rec/tot): 58/ 58, tx: 123456789, lsn: A/F0000028, prev A/F0000000, desc: DELETE off 4294967295 flags 0x00 KEYS_UPDATED # rmgr: Transaction len (rec/tot): 34/ 34, tx: 123456789, lsn: A/F0000060, prev A/F0000028, desc: COMMIT 2024-05-12 10:15:22.12345608關鍵參數(shù)說明lsn: A/F0000028是該DELETE事務的LSNLog Sequence Numberdesc: COMMIT ...行的LSNA/F0000060是事務提交點我們要恢復到A/F0000028之前即設置recovery_target_lsn A/F0000027。MySQL類似用mysqlbinlog解析binlogmysqlbinlog --base64-outputDECODE-ROWS -v mysql-bin.000012 | grep -A10 -B5 DELETE FROM customer_info # 找到事件開始位置如 # at 123456789 # 則恢復命令為mysqlbinlog --stop-position123456788 mysql-bin.000012 | mysql -u root注意PITR不是萬能的。如果誤刪發(fā)生在WAL歸檔失效期如歸檔網(wǎng)絡中斷2小時則只能回退到上一個溫備份點。所以WAL/binary log的實時歸檔監(jiān)控必須獨立告警不能依賴數(shù)據(jù)庫自身健康檢查。4. 避坑指南金融數(shù)據(jù)庫規(guī)范運維中那些讓你半夜被電話叫醒的典型翻車現(xiàn)場再完美的方案落地時也會撞上現(xiàn)實的墻。以下是我在多個金融機構數(shù)據(jù)庫合規(guī)整改項目中踩過、救過、也看著別人翻過的真實坑。每一條都附帶血淚經(jīng)驗總結按“現(xiàn)象→原因→解決”結構給出可立即執(zhí)行的對策。4.1 現(xiàn)象備份腳本每天凌晨執(zhí)行成功但某次磁盤損壞后恢復失敗報錯invalid magic number原因備份腳本用tar -czf打包但未檢查源目錄是否被其他進程如rsync同步任務正在寫入導致tar讀到部分寫入的臨時文件壓縮包損壞。更隱蔽的是tar命令默認不校驗壓縮包完整性$?永遠是0。解決① 在tar后立即加校驗步驟tar -czf backup.tgz /data gzip -t backup.tgz② 改用borgbackup替代tar它內(nèi)置塊級校驗與去重borg create --compression lz4 repo::arch-$(date %Y%m%d) /data③ 監(jiān)控層增加“備份文件大小突降”告警如較30日均值下降50%立即通知。4.2 現(xiàn)象權限審批流程走完DBA執(zhí)行DDL后應用報ERROR: permission denied for table xxx原因?qū)徟ㄟ^的是ALTER TABLE t ADD COLUMN c INT但DBA手動執(zhí)行時忘了給應用賬號app_rw授予c字段的UPDATE權限。而權限腳本是按“表級”而非“字段級”生成的新增字段默認無權限。解決① DDL門禁腳本ddl-gate.py增加字段級權限檢查解析SQL若含ADD COLUMN則自動生成GRANT UPDATE(c) ON t TO app_rw語句并寫入同一工單② 所有應用賬號權限必須通過pg_hba.conf的hostssl規(guī)則強制走SSL杜絕明文密碼泄露風險③ 每日巡檢腳本檢查SELECT table_schema, table_name, column_name FROM information_schema.columns WHERE column_name NOT IN (SELECT privilege_type FROM role_column_grants WHERE granteeapp_rw)發(fā)現(xiàn)未授權字段立即告警。4.3 現(xiàn)象審計日志顯示某賬號在14:00執(zhí)行了DROP TABLE但該賬號按策略不應有此權限原因該賬號是通過SET ROLE admin_role臨時切換身份執(zhí)行的而pgaudit默認只記錄session_user登錄用戶不記錄current_user當前生效角色。審計日志里看到的是session_user: dev_user實際執(zhí)行者是admin_role。解決① PostgreSQL中pgaudit配置必須開啟pgaudit.log_catalog on并設置pgaudit.log_parameter on確保記錄SET ROLE語句② 在審計日志采集端Fluent Bit增加字段提取規(guī)則Key_Value插件解析SET ROLE日志提取effective_user字段③ Kibana儀表盤中將session_user與effective_user并列展示任何effective_user ! session_user的操作自動標紅并觸發(fā)二級審批。4.4 現(xiàn)象RTO達標但恢復后業(yè)務對賬不平差額為一筆未提交的轉賬原因備份時用了--single-transaction但該選項對CREATE TABLE、DROP TABLE等DDL語句無效。而誤操作恰好是TRUNCATE TABLE accounts它屬于DDL不被事務保護備份時表已空。解決①絕對禁止在生產(chǎn)庫執(zhí)行TRUNCATE統(tǒng)一替換為DELETE FROM accounts WHERE 11配合分區(qū)表可快速清空② 對所有DDL操作強制走變更門禁ddl-gate.py其中增加DDL白名單檢查if sql.upper().startswith((TRUNCATE, DROP)): raise ValueError(TRUNCATE/DROP forbidden in production)③ 每日生成pg_stat_database快照監(jiān)控xact_rollback突增可能暗示隱式事務失敗關聯(lián)慢SQL日志定位根因。4.5 現(xiàn)象WAL歸檔到異地存儲但PITR時提示could not find file原因WAL歸檔命令archive_command cp %p /nfs/archive/%f中/nfs/archive是NFS掛載點。某次NFS服務器重啟掛載點短暫失聯(lián)WAL文件被cp靜默丟棄cp不報錯而PostgreSQL認為歸檔成功繼續(xù)推進WAL序列。解決①archive_command必須用rsync替代cp并啟用--delete-after與--ignore-existing且rsync返回非0時PostgreSQL會重試② 增加獨立WAL歸檔監(jiān)控每5分鐘執(zhí)行SELECT pg_walfile_name(pg_current_wal_lsn()) AS current, pg_walfile_name(pg_last_archived_wal_lsn()) AS archived若current與archived相差3個WAL文件立即告警③ 所有WAL歸檔路徑必須配置為本地磁盤定時同步如systemd timer每分鐘rsync -av /local/wal/ userdr:/remote/wal/規(guī)避NFS單點。5. 從“文檔合規(guī)”到“證據(jù)鏈閉環(huán)”用自動化流水線把規(guī)范變成每日可交付的運維資產(chǎn)規(guī)范運維的終極目標不是攢出一份厚厚的PDF而是讓每一次數(shù)據(jù)庫操作都自動沉淀為監(jiān)管可采信、內(nèi)部可追溯、故障可回滾的數(shù)字資產(chǎn)。這需要把《金融數(shù)據(jù)庫規(guī)范運維.pdf》里的每一條要求翻譯成CI/CD流水線中的一個stage、一個腳本、一個告警規(guī)則。下面分享我們落地最扎實的一套“證據(jù)鏈生成流水線”它已穩(wěn)定運行23個月支撐了5次現(xiàn)場監(jiān)管檢查。5.1 證據(jù)鏈的四大支柱審批、執(zhí)行、驗證、歸檔我們定義一份合格的運維證據(jù)必須同時包含四個要素審批證據(jù)Jira工單狀態(tài)為APPROVED且含安全、合規(guī)、業(yè)務三方電子簽名執(zhí)行證據(jù)數(shù)據(jù)庫審計日志中該操作的sql_hash與工單中sql_hash完全一致驗證證據(jù)恢復演練報告、備份校驗日志、權限巡檢結果全部落庫并生成唯一evidence_id歸檔證據(jù)所有原始文件SQL腳本、備份包、審計日志的SHA256哈希寫入?yún)^(qū)塊鏈存證服務返回tx_hash。這四要素不是孤立的而是通過一個中央?yún)f(xié)調(diào)器evidence-hub串聯(lián)。它的核心是一個輕量級HTTP服務接收來自各系統(tǒng)的Webhook# evidence-hub/app.py (Flask) from flask import Flask, request, jsonify import sqlite3, hashlib, time app Flask(__name__) def get_db(): conn sqlite3.connect(/var/lib/evidence/evidence.db) conn.row_factory sqlite3.Row return conn app.route(/evidence, methods[POST]) def record_evidence(): data request.get_json() # data {type: approval, ticket_id: DB-CHANGE-2024-087, approver: securityxxx.com, ...} conn get_db() cur conn.cursor() if data[type] approval: # 插入審批記錄 cur.execute( INSERT INTO evidence (evidence_id, ticket_id, type, timestamp, details) VALUES (?, ?, ?, ?, ?) , ( hashlib.sha256(f{data[ticket_id]}-{time.time()}.encode()).hexdigest()[:16], data[ticket_id], approval, int(time.time()), json.dumps(data) )) elif data[type] execution: # 關聯(lián)審批記錄更新執(zhí)行狀態(tài) cur.execute( UPDATE evidence SET exec_timestamp ?, sql_hash ?, affected_rows ? WHERE ticket_id ? AND type approval , (data[timestamp], data[sql_hash], data[affected_rows], data[ticket_id])) conn.commit() return jsonify({status: ok, evidence_id: ev- data[ticket_id]}) if __name__ __main__: app.run(host0.0.0.0:8080)這個服務本身不處理業(yè)務邏輯只做一件事建立跨系統(tǒng)事件的因果關系。當Jira審批完成調(diào)用POST /evidence傳typeapproval當DBA執(zhí)行DDL運維平臺在執(zhí)行后立即調(diào)用POST /evidence傳typeexecution并帶上sql_hash。evidence-hub自動將兩條記錄用ticket_id關聯(lián)形成一條完整證據(jù)鏈。5.2 自動化證據(jù)生成讓DBA每天的工作自動變成審計報告DBA最反感“額外填表”。我們的解法是把證據(jù)生成嵌入到他們每天必做的操作里。例如備份操作xtrabackup執(zhí)行完畢后自動觸發(fā)evidence-gen-backup.sh#!/bin/bash BACKUP_DIR/backup/mysql/20240512 SHA$(sha256sum $BACKUP_DIR/backup.xbstream | awk {print $1}) curl -X POST http://evidence-hub:8080/evidence \ -H Content-Type: application/json \ -d {\type\:\backup\,\backup_dir\:\$BACKUP_DIR\,\sha256\:\$SHA\,\size_mb\:$(du -sm $BACKUP_DIR | awk {print $1})}這樣DBA只需運行備份腳本證據(jù)就自動生成。權限巡檢每日04:00的cron任務執(zhí)行check-permissions.py發(fā)現(xiàn)異常時不僅發(fā)釘釘告警還調(diào)用evidence-hub記錄# 發(fā)現(xiàn)未授權字段生成證據(jù) requests.post(http://evidence-hub:8080/evidence, json{ type: permission_violation, violation: column id_card_no in table customer_info lacks GRANT for app_rw, detected_at: time.time(), resolved: False })審計日志歸檔Fluent Bit每小時將db-audit-rawTopic數(shù)據(jù)轉存到對象存儲后觸發(fā)Lambda函數(shù)計算該小時日志的SHA256并寫入evidence-hub{type:audit_log_archive,hour:2024051214,sha256:a1b2c3...,tx_hash:0xabc123...}所有這些證據(jù)最終匯聚到一個只讀的evidence-dashboard基于Grafana監(jiān)管人員可按ticket_id或evidence_id一鍵查看? 工單審批截圖PDF? 執(zhí)行SQL原文與哈希? 恢復演練報告PDF? 備份包SHA256與區(qū)塊鏈存證鏈接? 該操作關聯(lián)的所有審計日志ES查詢鏈接5.3 證據(jù)鏈的“最后一公里”如何讓監(jiān)管檢查變成一次輕松的演示很多團隊花大力氣建體系卻倒在“如何向監(jiān)管證明”的環(huán)節(jié)。我們的經(jīng)驗是不要等檢查時再拼湊材料而要把檢查過程本身變成流水線的一個stage。我們在evidence-hub中內(nèi)置了一個/inspect端點監(jiān)管人員或內(nèi)部合規(guī)員輸入檢查日期范圍服務自動生成一份inspection-package.zip內(nèi)含summary.md本次檢查覆蓋的工單數(shù)、備份驗證次數(shù)、權限違規(guī)數(shù)、平均RTO/RPOevidence-list.csv所有證據(jù)ID、類型、時間、狀態(tài)PASS/FAILfailed-evidence/所有statusFAIL證據(jù)的詳細日志與根因分析blockchain-proofs/所有存證交易的PDF版公證函調(diào)用區(qū)塊鏈API生成。這個ZIP包用gpg --encrypt --recipient regulatorxxx.gov加密密鑰由合規(guī)總監(jiān)離線保管。檢查當天只需打開終端執(zhí)行curl -X GET http://evidence-hub:8080/inspect?from20240 p a hrefhttps://download.csdn.net/download/njbaige/25039658 stylecolor:#ec7500;font-size:14px; 本文還有配套的精品資源點擊獲取 /a img altmenu-r.4af5f7ec.gif srchttps://csdnimg.cn/release/wenkucmsfe/public/img/menu-r.4af5f7ec.gif stylewidth:16px;margin-left:4px;vertical-align:text-bottom;cursor:text; /p
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
91婷婷| 亚洲综合小说另类图欧美视频激情小说色五月天 | 中文字幕乱码在线| 美女网站黄页| 国产农村妇女精品1区二区| 大香网站| 1级黄色夫妻对换性交免费看| 中文久久96| 天天享受天天看| 996热| 99ri精品| 久久久久久亚洲精品中文字幕人妻| 国产极品美女高潮无套在线观看| 91狠狠| 欧美另类天堂| 天天天堂影视日韩亚洲91| 日韩专区数据列表-第3230页-精品国产一区二区三区香蕉 久久99熟女人妻中文字 | 综合免费无码中文| 99久国产精品午夜性色福利| 国产一区在线播放| 日韩有码中文字幕女同性恋 | 国产精品永久免费10000| 人妻精品一区二区| 992大香蕉| 乱理日韩中文| 91激情国产| 超AV色女| 人妻少妇精品一区二区三区| 精品久久久亚洲AV成人网站| 黑人精品成人一区二区三区| 日本精品无码三级网站| 日韩综合成人免费视频| 日韩av免费一级电影| 女人天堂av在线播放| 欧美精品激情| 天天cao在线| 日本加勒比无码专区| 成人久久久精品| 欧美91网站| 少妇丝袜在线观看AV| 一直超碰| 东京热99999| 2017天天透天天通天天擦| 欧美 传媒 麻豆 日韩 偷拍| 亚洲大色堂| 中 文字幕一区二区三四 五 区日 日 骚 | 日日噜噜夜夜狠狠视频无| 亚洲视频1区| 无码久久亚洲高清,| 天天摸夜夜添无码小视频| 日本色色视频网站| 人妻人人做人人澡人人爽欧美一区| 人人操人人操人人人操| 操逼片国产| 影音先锋乱| 浪人综合网| 黑人精品成人一区二区三区 | 九九超碰综合网| 九九九九97| 玖玖无码超碰| 女性91网站| 強姦亂倫a| 天堂俺去俺来也www久久婷婷| 日本一区二区三区四区免费观看| 99综合免费视频| 日韩97超碰中文字幕| 夜夜高潮夜夜爽高清视频一 | 99re欧美| 久久久久久久伊人精品| 国模精品一区二区三区苹果色戒| www.狠狠干.coom | 亚洲天堂资源| 美女裸体无遮挡永久免费观看网站| 十八禁视频一区二区| 不卡一区二区日本视频| 中文字幕 人妻不满 在线视频| 91狠婷| 亚洲蜜臀视频精品久久| 97亚洲欧美| 浓厚中出中文字幕在线| 综合色99| 日日操夜夜操天天操免费观看麻豆| 日本黄大片在线观看视频| 久久xxxx| 欧洲亚洲天堂精品| 中国人高清www色视频免费| 91久久精品中文字幕| 久久精品一区二区三区不卡| 中亚黄色三级大片| 国产精品人妻无码久久久老鸭窝| 婷婷AV一区二区三区| 大香蕉伊人在线成人AV在线观看| 啪啪自拍九九综合| 网页导航五月天免费一二三区| 日本天天吊| 男人的天堂久久狠| 国产视频一区二区三区在线免费观看| 一区二区激情国产熟女 | 91在线视频国产网站| xxx0国产在线播放| 天美传媒av一区二区| 女性91网站| 亚洲人妻av| 伊人在线大香蕉视频久久| 性色AV蜜色av色欲av| 久久五月婷| 欧美在线中M| 成人性爱免费播放| 麻豆天美国美国产AV| 丝袜狂射91| 三级精品三级在线观看| 丰满人妻一区二区三区在线| 97日韩| 偷看洗澡一二三区美女| av网站在线看| 9久久精品| 999熟女精品| 欧美一区二区三区入口| 亚洲欧美91√| 搡老人老9丨女老熟人| 人妻无码后入| 亚洲国产91精品一区二区久久| 殴美牲| 麻豆一区二区三区在线看 | 欧美极度丰满熟妇hd| 欧美色日| 日韩一级片在线看| 天天综合中文字幕 91| 欧美黄片视频在线观看免费 | 天堂亚洲精品| 欧洲色色| 少妇色| 亚洲男人天堂2012| 成人性爱视频在线看| 中国黄色特级精品一区二区三区片| 国产一区二区免费福利片| 色综合美国| 欧亚日韩一区在线| 欧美另类自拍 | 欧美aⅴ99久久黑人专区| 最新av网站在线观看| 高清肉丝中文无码| 色婷婷六月| 国产精品熟女丝袜一区二区| 综合av影片| 国产懂色精品国产av| 78m成人视线| 亚洲 日韩 欧美 国产综合体| 天天综合官网| 伊人久久大香线综合无码| av天堂精品久久| 人妻黑丝袜电影| 黑人精品成人一区二区三区| 国产强奸无码乱伦| av线电影| 丝袜美腿诱惑亚洲欧美视频在线观看 | 亚州高清av| 亚洲国产日韩欧美熟妇在线| 国产精品内射婷婷一级二| 久久久久网站-538在线视频-欧美永久乱码| 超碰在线香蕉| 国产91 丝袜在线播放00-百度| 日韩国产品视频中文字| 丰满的三级少妇欧美久久久| 精品国产三级av韩国在线| 99精品高潮| 精品国产自在在线99| 日逼视频日本| 国产一级内射高清视频| 亚洲欧美91√| 丝袜狂射91| 欧洲无码一区二区| 九色视频91| 为用户提供免费看黄网址在线观看| 操老熟女AV| 亚洲成人一二三区| 丁香五月影院| 欧美国产伊人久久久久| 在线亚洲 欧美 日本专区| chaopen97久久| 操B久久| 日夜啪电影| 无码免费精品高清| 视频一区二区三区精品| 蜜臀99精品国产高清在线观看| 欧美日韩人人早| 99精品在线播放| 久久久久久亚洲中文| 欧美美女视频| 91N综合网| 亚洲图片 激情小说| 精品人妻夜夜草| 超碰成人免费| 亚洲五月丁香花狠狠干一区二区三区| 强奸乱伦麻豆| 午夜国产成人福利视频| 大香蕉久| 亚洲αv一区二区三区| 大香蕉一级黄色片久久| 97碰碰色| 91无遮挡| 一区二区三区免费视频入口| 国产偷拍网站| 国产高清午夜成人在线观看| 国产精品久久久 | 青青草自拍视频在线播放| www.91视频网| 丁香7月婷婷| 新精精品久久精品| 四虎影视永久在线观看精品免费网站| 99RE在线视频精品,这里只有精品| 麻豆视频test| 精国久久一区二区三区98| 亚洲91网。| 91jk色拍| 精品一区二区三区四区女| 91在线视频免费中出| 97超级久久强资源| 熟妇人妻一区二区三区| 欧美欲色| 精品国产国产AV| av东京热男人的天堂| 欧洲与亚洲欧美精品中文字幕| 青草香蕉网| 97在线青| 欧美性第1页| 天天欧美| 黄片免费看的| 日本日皮视频逼| 天天射,天天操,天天爽-国内精品一区二区三区-成人AV | 极品少妇久久久| 干B网| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区二区 | 欧美春色| 大香蕉综合网| 91视频伊人| 曰韩精品视频一区二区| 国产美女mm131爽爽爽爽| 亚州AV无码国产精品| 国产精品成人无码av| 亚洲射综合网| 97少妇人妻中文字幕久久| 揉揉揉夜夜| 欧美男人天堂| 浪人综合网| 亚洲操人| 国外91| 亚洲丝袜在线观看| 秋霞网—男女啪啪亚洲免费体验区 | 久久性爱视频免费看| 亚洲欧洲综合成人av一区| 黄片不用下载在线观看| 91色黑人少妇| 99热线麻豆 | 91成人18| 精品亚洲黄色片 国产精品导航一区二区| 丁香九月 婷婷| 成人三级片无码| 91蜜臀熟女| 综合视频91| 97精品久久| 乱伦av.com| A V少妇特黄三级| 欧洲与亚洲欧美精品中文字幕| 风间由美日韩欧美久久| 色色色欧美| 丰满人妻一区二区三区四| 内射卯月麻衣| 亚洲人妻中文在线视频| 99无码视频| 成人熟女区| 国产成人亚洲精品无| 亚洲乱码尤物193YW| 欧美少妇一区二区三区| 天美传媒精品一区二区| 99视频自拍| 久久色一区二区| 9118禁| 柠檬AV导航| 国产一区二区在线播放,久久亚洲精品中文字幕第一区,亚洲精品在线中文字幕视频 | 中文字幕五月婷婷免费| 天天操狠狠日夜夜干超碰撸com视频在线观看| 中文字幕人妻色偷偷久久皮| 人人做,人人操,人人摸| 手机不卡视频不卡在线一二三区 | 99热在线播放| 五月天亚洲色图| 大香蕉黄色一区| 囯产精品强| 秋霞久久亚洲精品成人| 天美传媒AV国产在线| 激情文学88| 91亚洲人电影| 老熟女乱伦片| 午夜精品久久久久久久99热影院| 国内偷拍精品一区二区| 中文字暮97| AV女优男人的天堂| 艳美熟妇先锋一二三区| 欧美后入| 秋霞男人网| 岛国片在线视频网站| 久久久久国产亚洲一区欧美色图日韩 | 男女啪啪网站免费视频| 中文字幕88av在线| 377p欧洲日本亚洲大胆| 超碰欧美在线欧美| 熟女精品一区二区三区| 国产精品白领在线观看 | 91熟女网| 嗯啊不要啊啊在线观看视频| 国产精品久久久久久久电影渣男| 97操综合| 亚欧中文字幕在线视频| 久久黄片国产一区二区| 亚洲天堂第一页| 91AV入口| 日产成人久久| 人妻熟女av国产网站| 97超碰伊人| 啊…啊…操我用力操我| 日本韩高清无砖码22o| 嗯嗯啊啊用力视频免费| 91动漫操逼视频| 九久久九九久视频| 女一区二区| 日日噜噜夜夜狠狠视频无| 青青草久草AV| 91亚·色| 91丨熟女丨丰满熟女| 超碰色97| 97少妇人妻中文字幕久久| 婷婷亚洲天堂| 一起草日韩| 伊人九九九| 操B久久| 免费久久精品麻豆一区二区av| 97爱爱爱| 成人开心网在线视频| 人妻天堂综合网| 国产强奸乱伦xd| juliaann欧美丝袜办公室| 自拍丝袜美腿人妻| 久久久com| 性久久久| 国产精品熟女一区二区三区| 日日干夜夜骑| 78久久久| 老鸭窝亚洲毛片| 天堂中文日本在线观看| 欧美色图天堂网m| 91人妻爽爽人人做人人澡| 国产女同视频在线播放| 亚洲第一在线视频| 国产精品高潮久久AV| 国产精品老熟女一区二区| 黄色网址久久精品欧美喷水| 色香欲影| av草草在线电影| 啊啊啊啊视频免费| 欧美性暴力| 精品少妇人妻一区二区三区| 加勒比色99999| 中文字幕天天操| 日韩免费人妻色情网站| 日本在线不卡一二区| 精品毛片av一区二区| 男人的天堂va在线| 男人天堂毛片| 久久久久久亚洲Av无码| 欧美激情高清性猛交| 亚洲日韩XXX| 99只有精品| 东京成人一区| 日本九九久久99| 国产不卡中文字幕免费avi| 青青国产精品在线| 欧美日韩情色一区二区| www.91色综合| 丰满丝袜少妇AV| 日韩性爱视频免费在线 | 在线无码网站| 色狠狠 - 百度| 日韩在线欧美精品一区二区| 91亚洲色图| 天天综合-91入口| 日韩精品-原创伙伴| 丝袜 中出 制服 人妻 美腿 中文字幕| 久操| 97精品一区| 久久激情视频| 欧美性夜| 精品人成视频在线观看| www熟女乱伦com| 99精品国产户外露出| 欧美人与动性人交a| 国产强奸无码乱伦| 色婷婷视频| 日韩性爱小视频在线观看 | 熟女熟妇伦久久影院毛片一区二区| 久久亚洲人妻| 狠狠干2020| 大茄子熟女AV导航| 欧美色图片| 先锋影音av先锋一区| 高潮的A片激情扒开一区| 99国产精品视频尤物| 综合欧美日韩在线观看| 久久久一级| 久久久久中出| 欧美女同在线| 亚洲伊人成综合成人网| 国语av最新自产拍在线观看| 久久久无码国精品无码三区三区| 中文字幕免费观看| 欧美伦乱| 啪啪啪东京| 1024人妻熟女一区二区三区| 日韩美脚一区二区网站| 97超碰人人操人人操| 亚洲国产成人7777| www.人人cao| 人妻久热在线| 91美女片在线| 丁香六月激情| 天天综合91在线| 99精品丰满人妻| 婷婷综合伊人一区| 亚洲国产麻豆一区二区三区| 久操高青| 精品国产乱码久久久| 日日操免费视频| 9999免费精彩视频| 伊人精品视频| 久久春色| 人妻激情偷乱视三区频一区二区| 国产美脚女优尤物在线观看| 少妇精品| 成人日本视频人妻在线| 综合亚洲情色| 96精品久久| 99综合自拍| 亚洲激情欧美色图| 911av网站免费观看| 91人妻超碰| 九九超碰综合网| 最新亚洲人成网站在线影院| 亚洲情色1区| 超碰超碰超碰超碰的大鸡吧操黑丝袜 | 91黑人狂躁丰满熟妇| 亚洲日韩国产欧美综合v| 99国产在线绯色一区| 97欧美日韩| 成片免费播放| 97色操| 无码抄逼网| 内射卯月麻衣| 国产尤物AV尤物在线观看不卡| 蜜奶av| A级在线视频| 淫淫总合网| 国产9区| 天天综合,91综合永久| 美女十八禁| 在线观看国产黄色| 九九九九九九九九九九九蜜桃| 亚洲精品国产无码高清| 午夜欧美J进J出白浆流出久久久| 国产在线视频午夜精华在| 99在线免费观看| 91n处女在线观看| 五月天激情影院| 自拍鲍鱼一区在线高清观看免费| 欧美三级一级| 久久男人的天堂| 欧美日韩色图片| 性色综合网| 亚洲丰满很很操| 日韩人妻播放| 精品国产乱码久久久影院| 日本一区二区不卡精品| 性生活性生大爱77AV国产| 黑人精品成人一区二区三区| 热G综合热G中文| 久久香蕉国产线看观看猫咪av| 色97综合中文字幕| 99人人干| 欧差乱伦二三| 欧美五十路熟| 久久久久久久久久久久久女过产乱-少妇高潮一区二区三区喷水-成人AV | 亚洲码专区| 97色欧洲| 97国产超湿| 可以免费看黄片的视频| 韩日巨乳美女免费视频在线观看| 凸凹视频在线观看| 欧美在线天堂| 淫骚熟女一区二区三区| 99久久九九| 国产综合日韩伦理| 国产一| 日韩一区二区精品视频| 黑人精品XXX一区一二区| 国产视频小说| 精品91摸| 国产懂色精品国产av| 亚洲熟女av中文字幕| 99re69| 亚洲欧美激情在线视频| 成人线上超碰| 啊啊啊啊,啊啊好多水| 亚洲中文字幕噜噜噜久久久| 99国产精品视频尤物| 97色欧洲| 亚洲无限观看| 黄色乱论网站| 国产又色又爽又舒服的三级视频| 久久av无码| 亚洲色婷婷综合久久久久中文| 日本熟人妻中文字幕在线|...久久国产精品-国产精品_日本一区二区三区中文字幕 | 麻豆尤物视频网| 91天堂视频| 可以免费观看的AV| 欧美人妻一区| 东京热视频网| 97超碰超碰| 99这里只有精品| 夜夜骑天天燥| 91 丝袜在线| 嗯嗯啊在线视频| 国产高清在线观看欧美| 国产无码三级视频在线观看| 夜夜操狠狠操| 强奸乱伦免费网站| 91无码人妻精品一区二区三区蜜桃 | 在线国产一区二区av| 国产亚洲深夜激情| 97综合网| 国产极品馒头逼| www.久久超碰| 97精品视频在线播放| 亚洲区限制级| 躁躁日曰躁2020| 亚洲天堂东京热| 9+1视频网址| 国产亚州日韩欧美看片| 国产极品一区二区三区三州| 亚洲蜜乳av| 国内毛片无遮挡国产| 一中国女人毛片水真多| 国产成人久久精品蜜臀| 欧美日韩1234| 搡老女人老91妇女老熟女| 久操国产在线| 啊啊啊啊啊好多水| 国产久久久久久| 色五月AV| 久久AV无码AV| .精品人妻一区二区三| 国产乱伦视频污| 午夜精品久久一区二区| 在线播放成人高清免费视频| 日韩强奸av| 肏逼福利网站| 性饥渴少妇av无码毛片| 欧美国产精品| 亚洲免费成人精品电影| 亚洲国产一级精品毛一级精品看免费视频| 亚洲AV无码AV吞精久久久久| 男男H黄动漫啪啪无遮挡网站| 国产色精品午夜大片| wwwcaobibi| 激情五月天视频| 超碰资源亚洲97| 精品一久久久| 日韩人人精品| 舔足天天操天天射| 在线中文字幕| 国产精品亚洲美女久久久久| 99热综合| 97色97好| 欧美在线大香999| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区二区老师黑人潮喷一 | 欧美综合区| 五月综合色| 欧美性战999| 97网址97| 亚州一区二区| 操逼www.| 日韩有码一区三区| 亚热日本熟女| 99999久久精| www.色吧5.com| 欧美久久人人网| 成片免费观看视频大全| 国产久久久9999| 人妻无码后入| 97中文字幕九区| 一区二区三区亚洲| 97色色网| 天天插天天操天天摸天天射天天看| 麻豆色约约| 久久久久久99AV无码免费网站| 亚洲国产精品成人无码久久久 | 欧美日韩小说| 亚洲 自拍偷拍 欧美| 日本欧美成人片AAAA| 日韩精品9999| 久久精品久| 亚洲无码久久久久久久| 综合网久久| 中文字幕三四五区| 日韩欧美中文| 伊人久久大香线综合无码| 综合亚洲网| 国产高清无码一区三区二区| 日韩人妻少妇中文字幕| 女人香蕉久久毛毛片精品| 九月激情婷婷| 九一综合精品视品av| 老熟乱一区二区三区四区| 日韩国产不卡在线视频| 麻豆久久久久久久久丝袜| 久久久涩| 操逼网免费无码视频| 操一区| 肏逼视频日本| 青娱乐导航AV| 亚州综合在线| 99热66| 99精品无码| 日韩精品永久在线观看| 在线观看午夜婷婷久久久久清性观看| 免费中文综合精品| 91精品电影18| 干超碰碰熟女| 欧美日韩夜夜| 91精片| 欧美黑人猛交春色影视大全| 欧美综合第一页| 激情综合五月婷婷| 男人的天堂1024| 操操碰| 婷婷激情四射| 大香蕉97久久| 日本视频在线中文字幕| 久久理论字幕视频| 黑人免费福利视频| 亚洲情色图片区| www.91人妻.com| 色哟哟1区2区| 亚洲性爱无码乱伦av| 精品制服美女中文一区二区三区| 粉嫩不卡一区二区性爱| av草草在线电影| 自拍鲍鱼一区在线高清观看免费| 青青草在线视频美女| 狠狠综合网| 亚洲欲色| 亚洲成人一二三区| 免费黄色片。| 激情文学亚洲| 国产熟女少妇一区| 人人看黄色视频| 精品九九九九九九九九九| 中文久久爆乳| 人人超碰在线观看黄| 国产家庭乱伦表演| 亚洲色图a| 秋霞一级A片黄色视频| 亚熟hd视频在线| 新婚人妻扶着粗大强行坐下| 东京热,男人的天堂| 色色无码| 无码区蜜乳| 国产精品国产| 激情综合五月| 国产精品久久久无码aV去| 亚洲欧美日韩国产丝袜自拍中文| 亚洲强奸乱伦影视网| 欧姜老司机| 青青草伊人久久| 日本性爱不卡视频| 亚洲天堂2020| 九九九九九九九九九九九九九九九女| 日本在线视频导航| 激情综合网激情综合| 国产熟女二区| 精品区9| 老熟女搡BBBB搡BBBB视频| 色天使AV天堂| 超碰在线人妻不卡| 久久xxxx| 欧美经典一区二区三区| 欧美AB在线| 高清不卡 中文 人妻| 天美精品av| 欧美系列在线一区二区| 男人的天堂 在线一区| 999熟女精品| 久久的网站啊啊啊啊啊| 国产AV超爽| 国产操逼视频在线观看| 欧美色图第一页| 日日干夜夜骑| 国产乱弄免费在线视频。 | 丁香婷婷色五月| 欧美丰满少妇xx高潮| 97手机日韩| 亚洲AV色图一区| 美骚妇av高清在线| 亚洲国产欧美日韩人妻日中文| 欧美强奸乱能| 欧美亚洲综合色| 强奸国产精品视频| 免费AV中文网在线观看| 2017,超碰| 伊人久久亚洲色欲综合网站 | 国产一区在线观看无码AV | 大香蕉99热| 久久久999日本大片| 天天看,天天做| yellow网站免费观看日韩高清无码| 国产一区在线播放| 一区二区视频在看| 人人妻人人色一区二区三区| 麻豆精品三区视频| 午夜福利区| 亚洲天堂自拍| 亚洲精品欧洲精品| 中文字幕55555| 狠狠狠狠狠干| 久久久久久9| 日韩99999| 欧美性第1页| 蜜桃臀一区二区aV| 91影视亚洲| 蜜臀久久在线视频| 久操九九九九九九九九九九九九九九九九九九九九九九九九九九九九 | 另类图片五月天| AV男人天堂网| 2019男人的天堂| 中日韩久久久免费看| 九九热午夜欧亚国产视频| 97av,com| 91综合天天看| 欧美熟妇色| 啊啊啊草死我| 欧美18老人禁| 国产传媒午夜理伦精品| 精品毛片av一区二区| 色综合久久av| 欧美性爱一级操| 91麻豆va国产精品| 精品无码产区一区二| 日韩美女高潮喷水视频| 少妇内射视频| 在线洲亚线| 久久一区二区三区四区五区| 无遮挡男女激烈动态图| 亚洲色系另类精品国产| 人妻日日干| 开心激情婷婷| 丰满搜索结果 -第18页- 久久高清无码| 超碰人人干| 天天插天天射| 日韩紧密久久| 国产久久男人天堂| 久久这里只精品| 熟女被操视频网址| 99激情视频| 亚洲人妻av| 久久久久久国产精品免费网站| 做爱A级亚欧| 欧美黄片视频在线观看免费| 熟女丰满人妻一区| 日韩美女高潮喷水视频| 国产suv精品一区| 久久精品一区二区三区四区五区| 影视综合无码少妇| 亚洲成人久久美女| 少妇一区二区三区在线观看| 九一国产精品| 好色综合| 日韩av一级黄片| 高凊专区人人操| 欧美色图在线视频少妇| 精品999999| 久久精品国产96精品亚洲拳交| 91丝袜美女国产| 情色五月天网| 天天插网| 天天色播亚洲综合网站| 91伊人影视综合| 欧中美三级一区二区三区| 欧美日韩*字幕一区| www色色com| 密臀视频一区二区三区| 久操97| 伦理日韩国产久久| 日日骚 av| 东北老熟女| 眼镜人妻101.com| 99热欧美| 亚洲高清在线se| 国产精品久久天天干| 五月激情综合网| 国产中文日韩欧美一区二区三区人妻丝袜美腿| 26UUU欧美日本| 久久9久9久99久9久9| 天天天天天天天天综合| 欧美性爱十八禁| 婷婷色色五月天福利| 91亚洲网站| 蜜臀久久久| 久久精品性| 翔田千里AV无码秘 三区| 五月天亚洲网| 超碰69| 99久久com免费视频′| 亚洲欧美国产成人综合不卡| 大香蕉免费3| 91久久久老司机| www.av家庭乱伦| 乱伦图av| 国产高清不卡视频| 日本影视久久免费| 国产成人亚洲精品自产在线| 影音资源男人日韩| 一,爱啪啪,在线免费视频| 日本男人插女人的逼黄色| 中国农村熟妇毛片视频| 台湾佬中文娱乐自偷自拍| 欧美综合另类| 国产最新AV| 久久精品国产亚洲5555| 超碰公开久久网| 色欲天天综合久久久无码网中文| 国模一区二区三区| 另类天堂| 欧美内射少妇| 亚洲无线码欧洲精品区别| 亚洲AV无码久久精品蜜桃小说| 欧美爆乳精品一区二区| 久久成年精品| 熟女乱伦A| 丝袜高跟澳门91视频| 熟女六十路| 国产激情在线| 久久久久久久久久久久久久久性生活视频 | 五月综合色| 色九久| 亚洲少妇诱惑| 曰韩操B| 五月天亚洲网| 爽爽淫人网| 午夜国产综合视频在线观看 | 超碰免费人妻人人| 国产乱码精品久久久久久| 国产极品美女高潮无套在线观看| 日韩欧美蜜桃精品久久中文字幕久久| 超碰人人色| 欧美成人一级麻豆| 人妻内射一区二区在线视频| 欧美疯狂做爰xxxx| 国产精品久久| 蜜桃久久精品一区二区三区| 免费人成?大片在线播放| 欧美se综合| 美女91在线观看| 久久久久国产精品片区无码直播 | 亚洲欧美大| 日韩欧洲操屄视频| 日夜尻逼网| 久久国产精品一级二级三级| 中文色综合| 久久久久久十| 久久这里| 国产999精品久久久久久| 欧美的性爱网站免费| 成人九九| 黄色不卡视频| 色综合天天| 超碰人妻天天干| 在线不欧美| 国产91丝袜在线播放蜜月| 色婷婷aV一区二区三区麻豆综合 | 婷婷久久久精品| 99国产天美| 日韩性爱高清免费视频| 26uuu成人影片| AV色女综合| 91久久久老司机| 超碰久久综合| 狠狠穞A片一區二區三區| 精品一区二区国产日韩| 蜜桃久久一区| 亚洲大胆人体av| 欧美精品人妻视频| 一区在线观看中文字幕| 97资源视频| 人人操人人肉久久精品| 最新9久久久9免费视频| 久艹伊人精品综合在线| 中文字幕成人| 无码精品蜜桃一区二区三区ww| 欧美日韩国产成人高清| 啪啪啪男女亚洲中文字幕99| 亚州日韩97| 少妇与黑人高潮在线| 伊人成人中文字幕久久网| 日韩中文字幕在线视频观看| 国产一级特黄大片处女| av黄图片在线观看| 日本男人天堂| 欧美日本不卡在线| 精品久操| 91激情国产| 中亚黄色三级大片| 精品亚洲俞拍视频一区| 800zy一区二区| 青青草九九九九九| 精品一区二区三区蜜桃臀赵总 | 激情五月综合网| 国产视频不卡在线观看| 国产 亚洲 丝袜 制服| 一级日本牲交大片好爽在线看| 亚洲国产综合视频| 91色花堂| 亚洲97超碰| 色妇综合网| 男人天堂新| 96国产精品| 欧美综色欧| 男人天堂毛片| 无码粉嫩白虎一线天b区| 国产熟码AV| 91高清欧美| 免费视频97| 97超碰色| 91伊人久| 精品欧美А∨无码黑人大荫蒂| 国产在线强奸视频| 懂色av色欲av蜜臀av| 亚洲一级性爱视频免费看| 青青伊人这里只有精品| www.黄色在线| 乱伦熟女区| 日韩精品区二区三区不卡| 超碰久久性爱| 欧美精品双插| 在线免费试看60秒| 校园春色美腿丝袜| 欧美美女视频| 五月天婷婷在线看| www.大香| 婷婷综合激情| 日本三级人妻a人妻一在线| 熟女天天干| 久久久91福利姬| 欧美日韩狠狠爱| 2024年最新色情网站在线观看| 在线综合 亚洲 欧美中文字幕| 国模艳艳啪啪一区| 激情av| 91美腿丝袜在线观看| 啊啊啊快操我视频| 国产精品久久久午夜夜伦鲁鲁| 欧洲人妻视频| 色婷婷六月丁香七月婷婷| 欧美少妇性爱网站| 激情第四色| 天天干天天日天天射黄色片| 97情超碰色| 无码人妻1727| 黄片com.| 91爽啪| 好爽免费视频,| 密臀视频三区免费网站| 内射老妇BBWX0C0CK| 欧美日韩国产色图在线| 男人的天堂2018东京热啪啪啪| 欧美少妇色综合| 精品免费囯产一区二区三区| 中文字幕美女91| 色婷婷丁香五月天| 欧美 日韩 婷婷 五月| 日本大香蕉综合网红本杳社区| 国产精品一二三区18| 国产一区二区视频在线播放| 精品v1区| 啊啊啊啊嗯嗯在线久久久| 亚洲春色欧美激情自拍| 亚洲国产日韩欧美熟妇在线| 日本 免费 一区二区三区 久久香蕉| 97超碰伊人| 国产精品视频自拍在线| 99免费在线视频| 操曰本熟女| 日本韩国国产精品一区| 日本三级中国三级99人妇网站| 欧美日韩精品国产91| 亚洲情欲| 婷婷久久大香蕉| 欧美大色交| 日本精品中文字幕视频| 五月激情小说| 乱色老一区二区三区的观看方式| 成全动漫视频观看免费下载| 99久久婷婷国产综合精品草原| 久久人妻无码毛片A片麻豆| 被操高清无码视频| 色九九九九久| 青青草依人大香蕉| 美国一区二区免费视频| 亚洲欧洲久久天堂| 操屄日韩| 国产精品一区二区在钱播放| 大鸡巴久久| 精品超碰国产| 情色五月天就去干| 男女激情黄色网址| 欧美72网页| 日韩成人精品| 开心六月色| 日本人妻伦在线中文字幕| 青青草原人妻| 99人妻| 少妇蜜汁| 秋霞Av理论一级在线| 爱射综合| 91丝袜在线观看| 97精彩视频网站| 国产 日韩,欧美 自拍| 精品夜夜澡人妻无码| 上特色A在线| 日韩美脚一区二区网站| 日日爱99| 国产人伦精品一区二区三区| 91久久久亚洲| 天天综合香 ld视频| 久久透逼视频| 综合91网| 亚洲熟女中文字幕在线| 国产又长又大又粗的视频| 在线v中文字幕一区二区三区| 激情文学小说一区二区| 亚洲日本韩国在线| 成人一二三区| 日韩pv中文| www.亚洲黄色| 日本一久是| 91精品大奶人妻| 综合久久9| 97超碰色屌| 久草免费福利在线播放| 色97综合中文字幕| 婷婷五月天小说| 日本人妻最新在线中| 97干色天堂| 亚洲国产婷婷在线播放| 伊人嫩草| 久草久热| av绯色| 操久久久久| 伊人久久亚洲中文字幕| 无码人妻精品一区二区中文| 98超碰日本| 五月丁香六月| 国产亚洲欧美每日在线| 啊啊啊啊在线播放| 91neishe| 久久国产乱子伦精品免费女人| 亚洲图片偷拍欧美| 日韩在线视频1234| 黄色电影观看久久9| 人妻精品一区二区三区| 亚洲综合113页| 中国国国产一级特黄毛片| 精…码一二三区| 久久精品中文| 熟女人妻av在线资源,黄色的资源| 内射老妇BBWX0C0CK| 亚洲午夜蜜臀| 欧美成人精品一区二区三区| 久草网站免费在线观看| 天美传媒婬乱在| 东北女人操比视频| 精品一区二区三区蜜桃臀赵总 | 2017av无码免费无线播| ai欧美亚洲小说| 亚洲av在线免费观看| 天天操夜夜嗨| 亚洲综合999| 亚洲自拍青操视频| 精品久一区免费| 日韩人妻一区二区精品| A级片日韩欧美国产欧美视频精选观看| 日本精品九九九| 亚洲男人的天堂一区二区| 亚洲经典啪啪| 蜜乳av一区二区| 欧美日韩97| 清纯唯美综合亚洲| 操逼精品视频| 欧美黑人猛交春色影视大全| 久久精品国产亚洲AV片多多| 青娱乐淫乱1314| 天天干人妇| 亚洲天堂女优在线| 色噜噜综合网| 亚洲天堂AV在线播放| 黑人娇小av在线播放 | 日韩在线观看字幕精品| 日本成a人v网站在线观看| 九九九久| 91九九九吃| 日韩不卡码| 很黄很污的免费网站| 中文字幕五区| 五月丁香色情| 人人做人人妻人人夜视频| 一区二区三区亚洲| 超碰在线人妻中文字幕| 久久久无码视频| 色图四区| 中国少妇啪啪视频| 91无码人妻精品一区二区三区蜜桃| 国产性爱欧美性爱在线| 91高跟美女在线播放| 国产性感骚丝袜在线| 青青11操操操操操操操操| AV 少妇 人妻 偷拍| 五月丁香色色网| 黄网在线播放| 久久xxxx| 香蕉综合网| www色色com| 亚洲精品久久久久久久蜜桃臀| 久久国内| 熟女人妻一区二区三区| 人妻中文字幕日韩电影| 日本成人电影资源网| 亚洲成人福利电影免费| 333kkkk·亚洲com久久| 国产剧情AV不卡在线观看| 日韩精品永久在线观看| 亚洲制服欧美另类内射| www…国产操逼| 婷婷色色网| 防屏蔽在线视频| 日韩pv中文| 爱干爱射网啊啊啊| 五月天色电影| 中文字幕视频免费| 日韩欧美中文字亚洲慕| 操久久久久| 乱伦强奸区日韩| 国产精品99精品视频网站| 国产东北女人在线视频|