色五月色开心色婷婷色丁香,五月婷婷丁香花综合网,婷婷丁香五月激情综合在线,五月婷婷六月丁香动漫,婷婷丁香五月激情综合在线,丁香花中文字幕在线观看,播五月色五月开心五月网,开心激情综合网,狠狠色丁香婷婷综合最新地址,丁香视频在线观看,狠狠做六月爱婷婷综合av,久久激情五月丁香伊人

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營(yíng)的一線實(shí)戰(zhàn)洞察。

破壞式學(xué)習(xí)Kubernetes:從kubelet到containerd的故障排查實(shí)戰(zhàn)

破壞式學(xué)習(xí)Kubernetes:從kubelet到containerd的故障排查實(shí)戰(zhàn) 1. 寫在前面為什么我推薦用“破壞式”學(xué)習(xí) Kubernetes第五篇了我先把話說在前面這篇文章不是給你講 kubectl get pods 怎么用也不是抄一遍 Kubernetes 官方文檔。我想分享的是一套我自己驗(yàn)證過、也一直在帶新人時(shí)用的學(xué)習(xí)方式——把集群“故意搞壞”再一步步修好。在這個(gè)破壞、觀察、修復(fù)、復(fù)盤的過程中Kubernetes 的組件邊界、調(diào)用鏈、故障表象都會(huì)變得異常清晰。我?guī)У倪\(yùn)維新人經(jīng)常問我“Kubernetes 概念太多了Pod、Deployment、Service、Ingress、CRI、OCI、CNI、CSI……學(xué)完就忘怎么才能記住”我給的答案很簡(jiǎn)單去把一個(gè)正在運(yùn)行的 Pod 弄掛把一個(gè)節(jié)點(diǎn)標(biāo)記成 NotReady把 CoreDNS 副本數(shù)縮到 0然后親手把它們修好。你踩過一次 ImagePullBackOff 的坑比背十遍 kubelet 工作原理都管用。這一篇是系列第五篇前四篇我們已經(jīng)把 Kubernetes 的架構(gòu)組成、集群部署、工作負(fù)載、網(wǎng)絡(luò)與存儲(chǔ)都過了一遍。這一篇我打算徹底換一個(gè)畫風(fēng)先跟你把 kubelet 到 containerd 的實(shí)體調(diào)用鏈捋明白因?yàn)檫@是所有“運(yùn)行時(shí)相關(guān)故障”的底層邏輯然后基于這條調(diào)用鏈把從 Pod 到集群的 20 類常見故障全部分類拆開講清楚再分享一套我自己的排錯(cuò)方法、排查命令和破壞式實(shí)驗(yàn)設(shè)計(jì)最后把這些實(shí)戰(zhàn)經(jīng)驗(yàn)對(duì)應(yīng)到 Kubernetes 面試高頻題上。內(nèi)容有點(diǎn)長(zhǎng)但都是可以直接抄作業(yè)的。2. 先搞懂調(diào)用鏈kubelet 到底是怎么調(diào)用 containerd 的做故障排查之前我建議先把“一次 Pod 創(chuàng)建”背后的調(diào)用鏈刻在腦子里。因?yàn)榧豪?80% 的運(yùn)行時(shí)故障表象千奇百怪本質(zhì)都是這條鏈路上某個(gè)環(huán)節(jié)斷了。你只有知道了正常的時(shí)候數(shù)據(jù)是怎么流的才能在異常的時(shí)候快速定位斷點(diǎn)。2.1 從 kubelet 到 CRI一層抽象解決“運(yùn)行時(shí)”之爭(zhēng)Kubernetes 早期版本是直接內(nèi)置支持 Docker 的kubelet 通過 Docker API 操作容器。后來容器運(yùn)行時(shí)越來越多containerd、CRI-O、Kata Containers 紛紛登場(chǎng)Kubernetes 社區(qū)做了一個(gè)很重要的決定抽象出一層 CRIContainer Runtime Interface用一套統(tǒng)一的 gRPC 接口把 kubelet 和具體的容器運(yùn)行時(shí)解耦。CRI 定義了兩類核心服務(wù)RuntimeService管理 Pod 沙箱Sandbox和容器生命周期比如 RunPodSandbox、CreateContainer、StartContainer、StopContainer。ImageService管理鏡像比如 PullImage、ListImages、RemoveImage。你可以把 CRI 理解成一個(gè)“電源插座”kubelet 只需要認(rèn)準(zhǔn)插座規(guī)格至于插座后面插的是 containerd 還是 CRI-O它不關(guān)心。而 containerd 為了接入 Kubernetes在它內(nèi)部實(shí)現(xiàn)了一個(gè) CRI Plugin在 config.toml 里通常能看到它把 containerd 原生的 API 翻譯成了 CRI 語(yǔ)義。這一層翻譯是理解整套調(diào)用鏈的鑰匙。2.2 一次 Pod 創(chuàng)建到底發(fā)生了什么實(shí)體調(diào)用鏈我直接用文字把這條鏈路一步步畫出來你在看的時(shí)候可以想象自己在追一條請(qǐng)求你執(zhí)行 kubectl run 或者創(chuàng)建 Deployment請(qǐng)求先到 kube-apiserver經(jīng)過認(rèn)證、授權(quán)、準(zhǔn)入控制后寫入 etcd。kube-scheduler 通過 watch 機(jī)制發(fā)現(xiàn)這個(gè)新 Pod經(jīng)過調(diào)度算法選出一個(gè)最合適的節(jié)點(diǎn)并把調(diào)度結(jié)果寫回 API Server。目標(biāo)節(jié)點(diǎn)上的 kubelet 通過 watch 拿到這個(gè) Pod進(jìn)入 syncPod 流程。kubelet 調(diào)用內(nèi)部的 Container Runtime Manager由它通過 CRI 客戶端向 containerd 的 CRI Plugin 發(fā)起 gRPC 請(qǐng)求。首個(gè)請(qǐng)求通常是 RunPodSandbox。containerd 的 CRI Plugin 會(huì)先去拉取 sandbox_image默認(rèn)就是 pause 鏡像然后通過 containerd 的 Task Service 啟動(dòng)一個(gè) pause 容器作為整個(gè) Pod 的網(wǎng)絡(luò)、IPC、UTS 等命名空間的“錨點(diǎn)”同時(shí)調(diào)用 CNI 插件完成 Pod 網(wǎng)絡(luò)配置。沙箱創(chuàng)建完成后kubelet 繼續(xù)發(fā)起 CreateContainer、StartContainer 請(qǐng)求containerd 開始真正創(chuàng)建業(yè)務(wù)容器。此時(shí) containerd 會(huì)為這個(gè)容器拉起一個(gè)獨(dú)立的 containerd-shim 進(jìn)程我這套環(huán)境里是 containerd-shim-runc-v2。shim 進(jìn)程負(fù)責(zé)調(diào)用 runc create、runc start最終由 runc 通過 Linux 內(nèi)核的 namespace、cgroup、mount 等機(jī)制把容器真正跑起來。這里有兩個(gè)特別容易忽略的實(shí)體pause 容器。它是 Pod 里最先被創(chuàng)建、生命周期貫穿始終的“占位容器”。業(yè)務(wù)容器無論怎么重啟只要 pause 在Pod 的網(wǎng)絡(luò)標(biāo)識(shí)和沙箱資源就不會(huì)變。這也是為什么你在節(jié)點(diǎn)上用 crictl ps 會(huì)看到每個(gè) Pod 都對(duì)應(yīng)一個(gè) pause 容器。containerd-shim。它的存在是為了不讓 containerd 主進(jìn)程直接當(dāng)容器的父進(jìn)程。這樣一來containerd 重啟、升級(jí)都不會(huì)殺掉正在運(yùn)行的容器。每個(gè) shim 對(duì)應(yīng)一個(gè)容器它負(fù)責(zé)接管容器的標(biāo)準(zhǔn)輸入輸出、退出狀態(tài)上報(bào)并作為 runc 和 containerd 之間的中間人。2.3 順著 socket 摸下去在節(jié)點(diǎn)上“眼見為實(shí)”原理講再多不如自己在節(jié)點(diǎn)上敲幾條命令。Kubernetes 和 containerd 之間是 gRPC 通信socket 文件一般位于 /run/containerd/containerd.sock。kubelet 的啟動(dòng)參數(shù)里一般有--container-runtime-endpointunix:///run/containerd/containerd.sock你可以先在節(jié)點(diǎn)上看一下這個(gè) socket 是否真實(shí)存在ls -l /run/containerd/containerd.sock然后重點(diǎn)練熟 crictl 這一組命令它是我們排障時(shí)最順手的工具因?yàn)?crictl 走的正是 CRI 接口也就是說你手動(dòng)用 crictl 操作的路徑和 kubelet 調(diào)用 containerd 的路徑是同一個(gè)非常有助于把調(diào)用鏈“實(shí)體化”crictl pods查看節(jié)點(diǎn)上的 Pod 沙箱列表。crictl ps -a查看所有容器包含已退出的注意區(qū)分 sandbox 容器和業(yè)務(wù)容器。crictl inspect 查看單個(gè)容器的詳細(xì) spec、掛載、PID 等。crictl logs 直接拿容器日志不經(jīng)過 kubectl。crictl pull手動(dòng)拉鏡像復(fù)現(xiàn) ImagePullBackOff 時(shí)好用。另外還有一套工具鏈?zhǔn)?ctr namespaces list它直接調(diào)用 containerd 原生 API和 crictl 的視角不同。兩者區(qū)別要搞清楚crictl 是 CRI 視角能看懂 Pod 和容器ctr 是 containerd 原生視角看不到 Pod 概念。排障時(shí)優(yōu)先用 crictl涉及 containerd 底層鏡像、快照、事件時(shí)再用 ctr 輔助。2.4 原理照進(jìn)排錯(cuò)調(diào)用鏈能幫你做什么為什么要花這么大力氣講調(diào)用鏈因?yàn)楣收吓挪榈谋举|(zhì)就是沿著這條鏈逐段做排除。舉個(gè)例子業(yè)務(wù)容器一直 CreateContainerErrorkubectl describe pod 里只顯示一句失敗的容器創(chuàng)建很多人就懵了。但如果你知道這條鏈?zhǔn)?kubelet → CRI → containerd → shim → runc你的排查思路立刻就有了第一段kubelet 是否正???journalctl -u kubelet。第二段CRI 接口是否通直接 crictl ps 看能不能連上 containerd socket。第三段containerd 是否正常看 journalctl -u containerd 和 containerd 的日志。第四段runc 啟動(dòng)容器時(shí)內(nèi)核報(bào)了什么錯(cuò)看 containerd 日志里帶 runc 字樣的 Error。順序排查永遠(yuǎn)比盯著 kubelet 日志硬猜要快。后面我們講故障分類時(shí)你會(huì)發(fā)現(xiàn)所有故障最終都能落到這條鏈路的具體某一段上。3. 從 Pod 到集群20 類常見故障全解析接下來進(jìn)入正題。我把平時(shí)線上和測(cè)試環(huán)境里遇過的高頻故障按“從 Pod 到集群”的維度整理成 20 類。先給一張速查表再挑幾類最容易讓人卡殼的展開講排查邏輯和修復(fù)手法。3.1 一張速查表先打底故障現(xiàn)象、根因、排查命令層級(jí)故障現(xiàn)象常見根因核心排查命令處理方向PodImagePullBackOff鏡像名錯(cuò)誤、倉(cāng)庫(kù)不存在、認(rèn)證失敗kubectl describe pod修鏡像名、配 imagePullSecretPodErrImageNeverPullimagePullPolicyNever 但本地?zé)o鏡像kubectl describe pod換鏡像拉取策略或預(yù)置鏡像PodInvalidImageName鏡像名不合法kubectl describe pod修正鏡像格式PodCrashLoopBackOff啟動(dòng)命令失敗、配置錯(cuò)誤、依賴未就緒kubectl logs、kubectl describe pod修應(yīng)用啟動(dòng)邏輯PodOOMKilled容器內(nèi)存超 limitkubectl describe pod調(diào) resources.limitsPodPending資源不足、親和性/污點(diǎn)不滿足、PVC 未綁定kubectl describe pod擴(kuò)容、調(diào)整調(diào)度約束PodCreateContainerError鏡像或運(yùn)行時(shí)層錯(cuò)誤crictl ps -a、journalctl -u kubelet看 containerd 日志PodCreateContainerConfigErrorConfigMap/Secret 不存在或字段缺失kubectl describe pod檢查引用資源PodRunContainerError運(yùn)行時(shí)啟動(dòng)容器失敗journalctl -u containerd看 runc 報(bào)錯(cuò)PodDeadlineExceededPod 終止超時(shí)kubectl get pod -o yaml調(diào) terminationGracePeriod 或強(qiáng)刪PodInit:CrashLoopBackOffinitContainer 反復(fù)失敗kubectl logs pod -c init容器修初始化邏輯節(jié)點(diǎn)NotReadykubelet 心跳中斷、運(yùn)行時(shí)異常kubectl describe node、journalctl -u kubelet逐段排查 kubelet節(jié)點(diǎn)DiskPressure節(jié)點(diǎn)磁盤到達(dá)驅(qū)逐閾值df -h、crictl rmi 清理鏡像清鏡像、清日志、加磁盤節(jié)點(diǎn)MemoryPressure節(jié)點(diǎn)內(nèi)存不足free -m驅(qū)逐 Pod、加節(jié)點(diǎn)節(jié)點(diǎn)PIDPressurePID 耗盡cat /proc/sys/kernel/pid_max、ps -eLf查進(jìn)程泄漏網(wǎng)絡(luò)DNS 解析失敗CoreDNS 異常、上游 DNS 失效kubectl exec -it pod -- nslookup查 CoreDNS 狀態(tài)網(wǎng)絡(luò)Service 不通Endpoints 為空、kube-proxy 規(guī)則異常kubectl get endpoints、iptables-save查 selector網(wǎng)絡(luò)跨節(jié)點(diǎn) Pod 不通CNI 配置異常、underlay 丟包ping、traceroute、查 CNI 日志查 CNI 插件網(wǎng)絡(luò)NodePort 訪問不通防火墻、安全組、端口占用ss -lntp檢查集群外鏈路存儲(chǔ)PV/PVC 掛載失敗StorageClass 不存在、權(quán)限不足kubectl describe pvc檢查存儲(chǔ)插件與權(quán)限3.2 Pod 生命周期類從 ImagePullBackOff 到 OOMKilled先講出現(xiàn)頻率最高的 ImagePullBackOff。它的表象是 Pod 卡在 ContainerCreatingEvents 里能看到 Failed to pull image。我從排查動(dòng)作給你拆開第一步kubectl describe pod 看 Events 里的具體報(bào)錯(cuò)。如果報(bào) ErrImagePull多半是鏡像倉(cāng)庫(kù)路徑寫錯(cuò)、鏡像不存在、或者倉(cāng)庫(kù)需要認(rèn)證。注意有時(shí)候鏡像名寫對(duì)了但 tag 打錯(cuò)了也會(huì)報(bào)同樣的錯(cuò)誤。第二步手動(dòng)在節(jié)點(diǎn)上用 crictl pull 拉一次相同鏡像。這一步能排除“kubelet 到鏡像倉(cāng)庫(kù)的網(wǎng)絡(luò)問題”和“倉(cāng)庫(kù)本身問題”。第三步如果是私有倉(cāng)庫(kù)檢查 Pod 里是否配置了 imagePullSecrets。我踩過最隱蔽的坑是secret 存在但 service account 沒綁定kubelet 壓根沒把 secret 帶給 containerd。再看 CrashLoopBackOff。這個(gè)狀態(tài)說明容器起來了但啟動(dòng)后立刻退出然后又重啟反復(fù)循環(huán)。很多人一看到這個(gè)狀態(tài)就慌了其實(shí)排查路徑非常固定kubectl logs 拿標(biāo)準(zhǔn)輸出和錯(cuò)誤輸出看應(yīng)用為什么退出。如果日志為空加 --previous 看上一次容器的日志。如果應(yīng)用是 init 進(jìn)程直接退出可能是 entrypoint 腳本問題如果涉及依賴服務(wù)數(shù)據(jù)庫(kù)、配置中心優(yōu)先看網(wǎng)絡(luò)和配置能否連通。我覺得 CrashLoopBackOff 最容易翻車的地方是進(jìn)程“假啟動(dòng)”。比如一個(gè) Java 應(yīng)用JVM 起來了但連不上配置中心又在代碼里設(shè)了啟動(dòng)失敗即退出。這時(shí)候日志可能會(huì)在啟動(dòng)后 30 秒才刷出來需要耐心看完整日志。然后是 OOMKilled。表象是容器狀態(tài)顯示 OOMKilled退出碼 137。根因往往是容器內(nèi)存超過 resources.limits被 cgroup OOM killer 殺掉。排查時(shí)kubectl describe pod 能看到最后狀態(tài)是 OOMKilled以及 reason 為 OOMKilled。用 free -m 看節(jié)點(diǎn)內(nèi)存再用 crictl stats 看各容器真實(shí)內(nèi)存占用。如果應(yīng)用是 Java注意 JVM 默認(rèn)堆大小可能和容器 limits 不匹配。我的經(jīng)驗(yàn)是壓測(cè)環(huán)境下這類問題特別多JVM 還沒觸發(fā)自己的 OOM就先被 cgroup 殺了。3.3 節(jié)點(diǎn)與 kubeletNotReady、磁盤壓力、運(yùn)行時(shí)失聯(lián)節(jié)點(diǎn)層故障牽扯面大因?yàn)橐粋€(gè)節(jié)點(diǎn)掛掉上面所有 Pod 都要重建對(duì)業(yè)務(wù)的影響往往呈指數(shù)級(jí)放大。先看 kubectl get node 輸出里 STATUS 為 NotReady 的節(jié)點(diǎn)再用 kubectl describe node 查看 Conditions里面會(huì)寫明當(dāng)前節(jié)點(diǎn)處于哪種壓力狀態(tài)。NotReady 最常見的三種原因我按概率排一下kubelet 與 API Server 的通信斷了??赡苁蔷W(wǎng)絡(luò)問題、證書過期、或 kubelet 本身崩潰。排查命令是 journalctl -u kubelet -f一定要看實(shí)時(shí)日志因?yàn)楹芏鄨?bào)錯(cuò)轉(zhuǎn)瞬即逝。節(jié)點(diǎn)負(fù)載過高導(dǎo)致 kubelet 的心跳上報(bào)超時(shí)。這時(shí)候 ssh 上節(jié)點(diǎn)top、free、df 三連看優(yōu)先確認(rèn)資源水位。容器運(yùn)行時(shí)掛了。也就是 containerd 進(jìn)程異常kubelet 調(diào)用 CRI 接口超時(shí)被迫把節(jié)點(diǎn)標(biāo)記為 NotReady。排查 containerd 狀態(tài)systemctl status containerd、journalctl -u containerd。DiskPressure、MemoryPressure、PIDPressure 這三類壓力本質(zhì)都是節(jié)點(diǎn)資源達(dá)到驅(qū)逐閾值kubelet 開始按照 QoS 等級(jí)驅(qū)逐 Pod。排查時(shí)DiskPressuredf -h 看根分區(qū)和容器數(shù)據(jù)目錄分區(qū)。很多時(shí)候是容器日志、鏡像、已停止容器殘留占滿磁盤。清理思路是先刪無用的鏡像crictl rmi再清理日志journalctl --vacuum-size最后看有沒有被誤寫進(jìn)容器目錄的大文件。MemoryPressurefree -m 先看可用內(nèi)存用 ps 按內(nèi)存排序找進(jìn)程。PIDPressure看 /proc/sys/kernel/pid_max 和當(dāng)前 pid 數(shù)量。這種往往是有進(jìn)程泄漏瘋狂創(chuàng)建線程或子進(jìn)程。我遇到過一次 Java 應(yīng)用線程池參數(shù)寫錯(cuò)把機(jī)器 PID 直接打滿。另外一個(gè)很容易被忽略的是 kubelet 和 containerd 之間的狀態(tài)不一致。比如 containerd 重啟過但 kubelet 沒有感知crictl 能看到容器kubectl 里 Pod 一直異常。這種時(shí)候先重啟 kubelet 讓狀態(tài)重新對(duì)賬往往能自愈。3.4 網(wǎng)絡(luò)與服務(wù)DNS 解析失敗、Service 不通、跨節(jié)點(diǎn)連不上網(wǎng)絡(luò)類故障是排障里最燒腦的因?yàn)樯婕拔锢砭W(wǎng)絡(luò)、CNI、kube-proxy、DNS、Service 多層疊加。我按“先從 Pod 內(nèi)部往外逐層測(cè)”的方法講。Pod 內(nèi) DNS 解析失敗先做一件事kubectl exec -it -- nslookup 然后根據(jù)報(bào)錯(cuò)分兩種情況如果 getaddrinfo 直接報(bào)錯(cuò)說明 Pod 里的 /etc/resolv.conf 有問題常見原因是 dnsPolicy 被改成 Default導(dǎo)致 Pod 沒有用集群的 CoreDNS。如果能解析到 IP 但訪問超時(shí)說明 CoreDNS 本身異常。查 CoreDNS Pod 狀態(tài)和日志看看是否有上游 DNS 配置錯(cuò)誤。我踩過的一個(gè)坑是宿主機(jī) /etc/resolv.conf 里的 nameserver 指向了內(nèi)網(wǎng) DNS但 CoreDNS 把它當(dāng)上游解析外網(wǎng)域名時(shí)經(jīng)常超時(shí)。Service 訪問不通按這個(gè)順序查kubectl get endpoints 看 Endpoints 是否有 IP。如果沒有說明 Service 的 selector 和 Pod 的 label 不匹配這是最最常見的低級(jí)錯(cuò)誤。如果 Endpoints 有 IP就在集群內(nèi)隨便挑一個(gè) Podcurl 一下 Service 的 ClusterIP看通不通。不通的話檢查 kube-proxy 的規(guī)則。kube-proxy 默認(rèn) iptables 模式下用 iptables-save | grep 能看到規(guī)則。如果規(guī)則不存在重啟 kube-proxy Pod 或者直接看它的日志??绻?jié)點(diǎn) Pod 網(wǎng)絡(luò)不通屬于 CNI 問題。排查思路先確認(rèn) CNI 插件是什么。查看節(jié)點(diǎn)上的 /etc/cni/net.d/ 目錄。查看 CNI Pod 是否正常比如 Calico 的話就是 calico-node 和 calico-kube-controllers。在源 Pod 里 ping 目標(biāo) Pod 的 IP逐跳看丟在哪同時(shí)檢查節(jié)點(diǎn)的路由表比如 route -n 是否包含到 Pod 網(wǎng)段的路由。如果節(jié)點(diǎn)上有多個(gè)網(wǎng)卡常常是因?yàn)?CNI 選錯(cuò)了主網(wǎng)卡導(dǎo)致 VXLAN 或 BGP 隧道建不起來。這種問題用 kubectl logs 看 CNI 組件日志一般都能看到明確的網(wǎng)卡異常提示。3.5 存儲(chǔ)與控制面PV/PVC 掛載失敗、etcd 抖動(dòng)存儲(chǔ)類故障從使用者視角看就是 Pod 一直 ContainerCreatingEvents 里提示 FailedMount。排查 PV/PVC 有無綁定成功是很關(guān)鍵的一步kubectl get pvc 看 STATUS 是否為 Bound。Pending 狀態(tài)說明 StorageClass 或存儲(chǔ)插件有問題已經(jīng) Bound 但掛載失敗則要看存儲(chǔ)協(xié)議本身比如 NFS 掛載超時(shí)、CSI 插件未安裝。我個(gè)人的建議是排存儲(chǔ)問題時(shí)一定先把 kubelet 日志翻出來看完整報(bào)錯(cuò)不要只看 Events因?yàn)轭l繁遇到的是宿主機(jī)缺少 nfs-utils 這類基礎(chǔ)依賴報(bào)錯(cuò)只出現(xiàn)在 kubelet 的日志里??刂泼婀收侠飁tcd 抖動(dòng)最有代表性。etcd 是 Kubernetes 所有狀態(tài)的底座如果它異常你會(huì)看到 kube-apiserver 報(bào) etcdserver: request timed out整個(gè)集群開始“僵住”。排查時(shí)先看 etcd 集群健康狀態(tài)etcdctl endpoint health --cluster。再關(guān)注磁盤 IOetcd 對(duì)磁盤延遲極其敏感fsync 太慢會(huì)觸發(fā) leader 頻繁切換。用 iostat 看 etcd 數(shù)據(jù)盤的 await 值如果常年高于 50ms就得考慮換 SSD 或者走獨(dú)立盤。還有網(wǎng)絡(luò)延遲三個(gè) etcd 節(jié)點(diǎn)之間延遲高也會(huì)導(dǎo)致心跳超時(shí)。這類問題我踩過一次調(diào)試時(shí)發(fā)現(xiàn) etcd 和業(yè)務(wù)混部在同一批機(jī)器流量高峰期直接拖垮了存儲(chǔ)鏈路。4. 破壞式實(shí)驗(yàn)怎么設(shè)計(jì)我的排錯(cuò)方法論與工具鏈看到這里你可能會(huì)說你講的故障我也都見過但每次都是靠運(yùn)氣或者到處搜怎么能系統(tǒng)地練出排障手感下面這部分就是答案。我把“破壞式學(xué)習(xí)”落成了一套可執(zhí)行的方法你不妨照著做在測(cè)試環(huán)境里把故障一個(gè)個(gè)制造出來再親手修掉。4.1 分層排查法把故障“釘”在某一段無論遇到什么問題我的第一個(gè)判斷永遠(yuǎn)是這個(gè)故障現(xiàn)在發(fā)生在調(diào)用鏈的哪一段我把 Kubernetes 排障分成四個(gè)層次從小到大容器層Pod鏡像、容器創(chuàng)建、應(yīng)用進(jìn)程、資源限制。節(jié)點(diǎn)層Nodekubelet、containerd、磁盤、內(nèi)存、網(wǎng)絡(luò)底層。集群網(wǎng)絡(luò)層CoreDNS、Service、Ingress、CNI、網(wǎng)絡(luò)策略??刂泼鎸觡ube-apiserver、etcd、kube-scheduler、controller-manager。這個(gè)分層和調(diào)用鏈?zhǔn)菍?duì)應(yīng)的。排查時(shí)從上往下走先看最貼近業(yè)務(wù)、最容易觀察的一層不要一上來就查 etcd。我有一次帶新人排 Pod 創(chuàng)建失敗新人直接去查 kube-apiserver 日志查了半天發(fā)現(xiàn) API Server 一切正常問題其實(shí)是鏡像倉(cāng)庫(kù)地址寫錯(cuò)了。這就是沒分層導(dǎo)致的“繞遠(yuǎn)路”。4.2 一組可以直接照做的“破壞實(shí)驗(yàn)”清單你如果不知道從哪里開始破壞我推薦從這 10 個(gè)動(dòng)作開始。每一個(gè)做完都要記錄“現(xiàn)象—根因—修復(fù)”三段筆記刪掉一個(gè)正在運(yùn)行的 Deployment觀察 ReplicaSet 怎么重建。把某 Pod 的鏡像名改錯(cuò)觀察 ImagePullBackOff。給 Pod 設(shè)置一個(gè)極小的 memory limit 并壓測(cè)觀察 OOMKilled。把 Deployment 的 replicas 調(diào)到調(diào)度器無法滿足的數(shù)量觀察 Pending。手動(dòng)給節(jié)點(diǎn)添加一個(gè)污點(diǎn) taint觀察已有 Pod 是否被驅(qū)逐、新 Pod 是否調(diào)度不上。停掉 kubelet 服務(wù) 30 秒再啟動(dòng)觀察節(jié)點(diǎn) NotReady 到 Ready 的轉(zhuǎn)換。在節(jié)點(diǎn)上手動(dòng) kill 掉一個(gè)業(yè)務(wù)容器的進(jìn)程觀察容器重啟策略。把 CoreDNS 的 Deployment 縮到 0觀察集群內(nèi)域名解析癥狀。改掉 Service 的 selector觀察 Endpoints 為空、Service 不通。刪除一個(gè) PVC 對(duì)應(yīng)的底層存儲(chǔ)目錄觀察 FailedMount。做完這些你會(huì)對(duì)“Kubernetes 是一個(gè)自愈系統(tǒng)但自愈的前提是故障能被它識(shí)別到”這件事有極其深的理解。比如你手動(dòng) kill 進(jìn)程后kubelet 會(huì)按照 restartPolicy 把容器重新拉起來但你如果把節(jié)點(diǎn)的 kubelet 停了節(jié)點(diǎn)整個(gè)進(jìn)入 NotReady反而不會(huì)有人管它。這個(gè)邊界不親手做一次破壞是體會(huì)不到的。4.3 我在線上驗(yàn)證過的固定排錯(cuò)順序線上和測(cè)試不一樣最快止損永遠(yuǎn)比弄清原理更重要。所以我給自己定了一套固定順序你自己也可以按這套來先看全局kubectl get nodes、kubectl get pods -A確認(rèn)故障范圍是單 Pod、單節(jié)點(diǎn)還是整個(gè)集群。再看事件kubectl describe pod/node 里的 Events 往往能直接指向根因。然后看日志按 pod → kubelet → containerd 的順序逐層追日志。最后動(dòng)手修復(fù)能滾動(dòng)重啟就先滾能刪異常 Pod 就先刪等業(yè)務(wù)恢復(fù)后再二次復(fù)盤根因。這套順序最大的價(jià)值是防止在排查階段花太久。記住線上場(chǎng)景下恢復(fù)業(yè)務(wù)優(yōu)先級(jí)永遠(yuǎn)是第一位的。等到故障解除再帶著從現(xiàn)場(chǎng)截取的日志去深挖原因。4.4 順手整理一下排障工具鏈kubectl一切入口。describe、get、logs、exec 是高頻動(dòng)作。crictl節(jié)點(diǎn)上繞開 kubectl 直接看容器運(yùn)行時(shí)狀態(tài)。ctrcontainerd 原生調(diào)試工具。journalctl看 kubelet 和 containerd 系統(tǒng)服務(wù)日志。iptables-save / ipvsadm查 kube-proxy 規(guī)則。nsenter / netstat / ss進(jìn)到容器的網(wǎng)絡(luò)命名空間里做網(wǎng)絡(luò)排查。etcdctl控制面 etcd 健康檢查和數(shù)據(jù)目錄檢查。5. 從實(shí)戰(zhàn)到面試Kubernetes 高頻問題延伸思考很多運(yùn)維去面試前瘋狂背八股我的建議恰恰相反把實(shí)戰(zhàn)里驗(yàn)證過的東西用自己的話講出來比背概念高級(jí)得多。接下來我把這個(gè)系列涉及的核心能力對(duì)應(yīng)到面試中最常被問的問題上。5.1 調(diào)用鏈相關(guān)kubelet 和 containerd 的關(guān)系怎么答面試題直接問“kubelet 是如何調(diào)用 containerd 的”其實(shí)考察的就是你是否理解 CRI 抽象。你可以這樣組織答案kubelet 并不直接調(diào)用 containerd而是通過 CRI 接口以 gRPC 方式調(diào)用 containerd 內(nèi)置的 CRI Plugin。調(diào)用路徑是 kubelet → CRI gRPC 客戶端 → /run/containerd/containerd.sock → containerd CRI Plugin → containerd-shim → runc。創(chuàng)建 Pod 時(shí)第一個(gè)關(guān)鍵請(qǐng)求是 RunPodSandboxcontainerd 會(huì)拉取 pause 鏡像并創(chuàng)建沙箱隨后 kubelet 發(fā)起 CreateContainer 和 StartContainercontainerd 啟動(dòng)一個(gè) shim 進(jìn)程shim 再調(diào)用 runc 完成容器創(chuàng)建。如果能再補(bǔ)上 pause 容器和 shim 進(jìn)程的作用面試官基本就能確定你是真做過底層排查的人。5.2 故障排查類用“分層排錯(cuò)”回答拉開差距比如面試官問“Pod 一直 Pending你怎么排查”。很多人上來就答“資源不足”但更好的回答是先 kubectl describe pod 看 EventsPending 的根因可能有資源不足、節(jié)點(diǎn)親和性不滿足、存在污點(diǎn)、PVC 未綁定、或者調(diào)度器異常。資源不足要看 allocatable 和 request污點(diǎn)要看 node 的 taints 和 Pod 的 tolerationsPVC 要看 pvc 的 STATUS 是否 Bound。把每個(gè)可能都給出對(duì)應(yīng)驗(yàn)證命令再給出解決方案這就是“有實(shí)戰(zhàn)經(jīng)驗(yàn)”的回答。另一道高頻題“Service 訪問不通如何排查”我建議按這個(gè)順序先 get endpoints 確認(rèn)后端 Pod 是否被正確關(guān)聯(lián)然后進(jìn)入集群內(nèi) Pod 直接訪問 ClusterIP 驗(yàn)證網(wǎng)絡(luò)通路如果還是不通檢查 kube-proxy 模式和 iptables/IPVS 規(guī)則最后看 CNI 底層是否存在跨節(jié)點(diǎn)路由問題。這個(gè)回答天然帶著分層排錯(cuò)的邏輯面試官會(huì)看到你腦子里有一條清晰的鏈路。5.3 原理型問題從“會(huì)用”到“說清楚”還有一類面試題問的是“為什么 Pod 是最小調(diào)度單元”“為什么不直接在一個(gè)容器里跑多個(gè)進(jìn)程”。這些問題的核心其實(shí)是 pause 容器和命名空間共享機(jī)制。一個(gè) Pod 里的多個(gè)容器共享同一個(gè)網(wǎng)絡(luò)命名空間、IPC 命名空間、UTS 命名空間也能共享 Volume但它們的進(jìn)程命名空間默認(rèn)不共享。這種設(shè)計(jì)讓“一個(gè) Pod 里放一個(gè)主容器和幾個(gè)輔助容器比如日志收集 sidecar”成了可能。如果你能順手解釋一下為什么業(yè)務(wù)容器重啟而 Pod IP 不變化——因?yàn)?pause 容器決定了網(wǎng)絡(luò)命名空間的生命周期——那這題基本就滿分了。6. 寫在最后我的一點(diǎn)個(gè)人體會(huì)寫這個(gè)系列之前我以為自己已經(jīng)對(duì) Kubernetes 的故障有免疫力了結(jié)果今年在一次壓測(cè)環(huán)境里還是被一個(gè) kubelet 版本和 containerd 版本不完全兼容的毛病折騰到凌晨三點(diǎn)。版本不匹配這種問題不親手踩一次光看升級(jí)文檔你是永遠(yuǎn)記不住的。這也是我為什么一直堅(jiān)持“破壞式學(xué)習(xí)”——教訓(xùn)往往比經(jīng)驗(yàn)更深刻。如果你現(xiàn)在還在入門階段我的建議是不要怕弄壞集群。搭一套單節(jié)點(diǎn)的 kind 或者 minikube然后照著 4.2 節(jié)里的破壞實(shí)驗(yàn)清單一天破壞一個(gè)堅(jiān)持兩周。等你親手修好了十來個(gè)故障再回頭看文檔以前看不懂的部分會(huì)變得異常清晰。Kubernetes 這個(gè)系統(tǒng)天賦不夠沒關(guān)系踩坑來湊踩得多了你就是那個(gè)能一眼定位斷點(diǎn)的人。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
女一区二区| 国产一级高跟丝袜| 性交一区二区在线播放| 中亚精品极乱| www.超碰在线| 人人妻人射| 亚洲在线a| 精品二999| 色妹子A V| 久久高清欧美国产| 人人操人人搞人人草| 熟妇人妻精品一区二区| 九99久久| 天天日美女的B| 69人妻精品一区二区绯色| 人人操人人操人人人操| 国产三级片在线观看| 欧美极品色| 亚洲色香| 97日韩欧美亚洲| 极品AV网站在线观看| 亚洲日韩AV视色| 久久激情网| 99re公开精品免费视频| 亚一综合久久久久久久久久| 人人做,人人操,人人摸| 9久精品| 欧美中字不卡| 黑人干亚洲| 中文一区在线日| 绯色AV粉色AV蜜臀AV| 五月天婷婷欧美三区| 口爆吞精在线观看| 99视频内射三四| 国模吧 一区二区三区| 99色热国产视频精品| 国产成人一级av88| 人人操,操人人| 久久91精品国产9丨久久分亭| 亚洲欧洲无码bt精品合集| 欧美天天射| 天天亚洲| 色翁荡息又大又硬又粗又爽| 欧亚性爱在线视频| 色欲久久综合| 狼天天狼天天大香蕉| 97精彩视频网站| 毛片中心9视频99| 四虎AV在线观看| 后X久久| 天天干天天爽| 丝袜六区| 丝袜视频一区二区在线播放国产中文| 成年人免费观看网站| 午夜精品久久久久久久| 啊啊啊 在线| 精品二区三四区五电影| 欧美日韩性爱电影在线| 天天天天干| 亚洲情色一区三区| 久久岛国| 国产美女裸体秘 永久无遮挡| 国产精品久久aV| 超碰在线香蕉| renqi久久久久久久久久久久| 开心激情站| 91天天日| 久久精品综合| 天天射夜夜操| 女人双腿搬开让男人桶| 男生女生啊啊啊啊| 91精品国产一区三一| 百度百度日本操逼| 欧美性巨大╳╳╳╳╳高跟鞋| 岛国成人av在线播放网址| 亚洲图片欧美日韩| 久久久一区二区| 天天影视色香欲综合网小说| 国产亚洲精品美女久久久m| 狠狠综合网| 人妻大相焦在线| 国产精品69久久久久孕妇欧美| 丝袜美腿亚洲| 亚洲欧洲网站免费观看| 97精品人妻一二三四| 国产精品日日摸夜夜添骚逼| 日韩中文字幕视频在线观看| 日本女厕偷拍| 亚洲深夜福利| 亚洲 国产 精品一区| 久久久久久夜夜夜夜夜| 人妻无码一区二区三区久久99| 精品久久97| 日韩欧美中文| 亚州乱码中文字幕综合久久久| 欧美激情一| 国产视频一区二区三区在线免费观看| 婷婷久久综合久| 亚洲精品1区| 久久专区| 正在播放:深夜激情大战,自带黑丝袜全力输出骚穴 | 色网综合网| 午夜福利国产欧美日韩夜夜| 久久一留热品黄| 97美日韩视频| 中文字幕 国产 精品| 国产在线精品电影观看| 囯产精品久久久久久久久久梁医生 | 天天色香欲综合网| 精品人妻一区二区三区不卡断| 国产欧美一级在线观看| 综合久久99亚洲人妻中文在线| 日本阿v天堂在线观看| av资源在线播放天堂| 大香蕉啪啪啪啪在线| 亚洲中文字幕熟女| 亚洲色图久久成人| 热热色91| 黄色网址久久精品欧美喷水| 日韩十八禁| 任你艹| 加勒比aⅴ| a级理论午夜日本| 自拍亚洲综合| 中文字幕成人理论在线| 久久九操在线观看| 啪啪资源网| 素颜老阿姨乱情色| 九九这里只有精品| 91性高朝久久久久久久久| 亚洲无套久久嗯嗯| 97超碰磁| 久久夜嗨| 麻豆啪啪啪视频| 国产精品3| 91成人久久| 亚洲一区亚洲天堂| 九九成人| av激情亚洲五月天| 97在线青| 久热超碰| 国产精品午夜AV完会免费 | 精品无码欧美三级| 亚洲欧美在线综合| 日本理论在线| 成人性生活高清视频在线播放| 亚洲色人妻综合| 麻豆视频国产一区二区| 九九九九欧美| AV综合中文字幕干| 1人人看人人摸人人操| 人人操人人射人人干| 国产精品视频白浆免费| 99精品欧美一区二区三区桃色| 久久久久网站-538在线视频-欧美永久乱码| 少妇高潮流水av免费| 久久一区二区加油站| 亚洲午夜av| 久久人妻熟女一区二区 | 13小男生GAY自慰脱裤子| 国产精品久久久久久久久久久久久久久久 | 大学生口爆吞精| 999久久芭蕾| 婷婷五月花| 天天看夜夜看日日干| 日韩精品电影| 夜夜嗨一区二区| 成人麻豆av电影网站| 欧美日韩妖精91com| 97中文天堂| 亚洲色系另类精品国产| 97在线观看免费视频| 久久人妇| 日少妇亚洲版| 99久久久无码| 久久丁香五月婷婷| 国产精品亚洲一区二区三区四区| 免费av高清无码| 日本精品加勒比海一区| 自拍欧美| 夜夜夜夜夜夜夜夜夜狠狠狠狠狠狠狠| 免费看毛片操穴| A久久| 亚洲二区精品在线观看| 91被操| 91色宗合| 极品出轨视频网站| 啊啊啊不要嗯嗯在线观看| 婷婷色一区| 国产农村一一级特黄毛片| 午夜激情成人在线观看| 亚洲另类春色| 色九久| 蜜臀va69| 亚洲人精品午夜不卡| 精品国产网站| 国产精品网站www| 国产超碰国产97| 色色综合网站| 免费一级视频特黄色大片| 久久久久免费看少妇A片特黄| 伊人超碰97| 久久久久久久久久久久97 | 人人操人人叉人人插人人| 手机午夜电影神马久久| 国产欧美日本亚洲精品| 蜜臀人妻少妇久久在线观看| 视频在线中文字幕| 欧美亚洲涩涩| 欧美体内射精| 久久婷婷苹果| 欧美 亚洲 在线| 青青青草原| 啊啊啊啊好疼视频| AV男人天堂网| 国产尤物在线三区| 操国产逼| 亚洲天堂7777| 激情久久久| 99日精品欧美国产| 激情色色| 日韩有码一区三区| 丁香五月天久久精品视频一区二区三区| 用力操死我| 日韩国产品视频中文字| 丝袜喷水在线| 欧亚揄拍偷拍精品视频 | 婷婷国产精品一区二区| 日韩欧美性爱电影在线观看| 亚洲人妻在线一区| 无码自拍SM| 男人的天堂2019AV| 六月丁操逼| 亚洲黄色网址| 深夜视频| 亚洲图片色图欧美另类| 日本一区二区做爱的视频| 一区二区偷拍拍视频| 青娱乐av在线| 东京热不卡视频| 97操97干| 超碰在线人妻中文字幕| 五月丁香色情| 久草毛片| 国产精品久久久久无码Av网曝门| 人人摸人人叼| 九月丁香婷婷| 欧美日韩中国x| 大象AV在线| 岛国激情视频在线观看| 亚洲情色第一页| 色婷婷久久综合超碰| 福利天天都操| 中国一级操逼视频| 日韩人妻少妇中文字幕| 久久人妻无码毛片A片麻豆| 91情色在线| 1级黄色夫妻对换性交免费看| 欧美日韩国内不卡| 一区二区三区四区五区高清无码永久视频 | 内射中出日韩在线观看视频| 色九九久九九| 日韩欧美成人性爱在线| 91jk色拍| 999精品乱码| 约操熟妇| 麻豆成人av| 蜜桃久久一区二区| 欧美成va视频网站| 日韩av情韩国爱禁区av一区二区| 成人蜜乳小视频网站| 免费A V在线| 伊人亚洲综合| 午夜精品五区| 91模特在线观看| 精品午夜福利国产一区二区在线观看| 九一综合精品视品av| 老熟女阿 国产91| 激情干在线| 青青草乱入乱欲视频在线观看| 日韩有码专区| 五月激情小说| 国产精品久久久久久久久久久久久久吹 | 亚州综合色| 在线99热| 日韩猛交| 992这里有精品| 亚洲人精品久久久| 色牛牛AV| 少妇人妻在线| 久久人人爽人人爽人人片Ⅴ| www.成人无码| 亚洲成人一二三区| 亚洲一区在线观看欧洲| 丰满少妇人妻久久久久久| 欧美人妻制服| 97综合在线观看| 一起草高清无码| 色五月婷婷麻豆在| 激情综合网亚洲| 国产原创精品| 亚洲密乳AV| 精品小视频在线| 亚欧高清| asc国产精品| 牛牛aV| 九九热午夜欧亚国产视频| 免费精品中文字幕| 日本97久久| 人人摸人人干人人拍97| 大香蕉手机在线| 粉嫩不卡一区二区性爱| 亚洲欧美伦综合| 91久久国产综合久久| 人妻精品一区二区| 又大又黄国产| 91在线视频免费播放| 蜜桃臀一区二区三区久久| 午夜福利免费精品视频| 黄页av| 色哟哟的毛片| 插穴性爱视频在线观看| 男人的天堂三级| 色九月| 亚州男人天堂| 你懂得91| AV和黑人在线播放| 日本亚欧爱爱| 大香蕉综合| 成人av影院在线观看| 一区二区播放| 中文啪啪视频| 一本一道vs波多野结衣| 大香蕉日韩| 日日AV加勒比| 啊v视频在线观看| 亚洲国产成人综合碰碰三级经典| 中文字幕AV片| 激情99| 做爱A级亚欧| 91bbbbbb| 色大香蕉97N| 欧美午夜一区二区三区| 免费αⅴ在线观看| 91性片| 91精品成人| 午夜无码精品免费看性色| 久草线上视频免费看| 色综合91| 韩国三级理论在线| 亚洲一区二区三区在线激情| 亚洲AV不卡在线观看| 伊人久久国产免费观看视频| 超碰免费人人| 淫荡熟女乱伦网| 麻豆91熟妇人妻中文字幕茄子| 国产有码一区| 亚洲天堂久久| 无码抄逼网| 国产亚洲精品一区二区三区| 欧美色91| 人妻 欧美亚洲| 亚洲大色堂| 久久久久无码| 亚洲成av人片色午夜乱码| 日本精品网站在线中文| 天美91| 亚洲女人毛茸茸91| 亚洲交换| 密臀成人视频久久久| 欧美一二三区四五区| 色五月网址| 一区二区娱乐网站| 精品性爱一二三区| 午夜120视频在线观看| 欧美人妻少妇| 96精品久久| 丝袜无码a片| 尤物av网站| 欧美极品女人的天堂| 探花精品视频| 国产精品久久久三级无码| a天堂视频| 一类无码操逼视频| 久久五十路熟女人妻| 91香蕉国产尤物视频| 日韩熟女精一区二区三区不卡| 91伊人久久在线| 欧美视频第二页| 操人妻逼91| 亚洲国产综合久久久性感熟妇| 天美国产三级传媒| 五月久久HDAV| 夜草欧美| 亚欧美综合| 丝袜美腿操av| 97超碰大| 日本韩国国产精品一区| www欧美91| 欧美78P| 欧美姓爱综合网| 国产日本顶级一区二区三区| 天天综合-91入口| 色色色日本| 小视频国产| 日本操大逼| 囯产操逼片| 天天爱天天韩国日本牛牛牛牛| 97人人射| 中日无幕一二三四区| 宅男91视频在线播放| 婷婷丁香一区二区三区| 青青欧美| 久久精品黄色| 中文人妻av高清一区| 精品在线观看视频在线| www超碰| 夜夜嗨AV一区天天| 九九英色视频| 我想要啊 啊 啊| 中日韓欧美高清| 一起草三级AV电影在线观看| 老熟女乱子伦中文字幕一区二区| 清柠毛片| 亚洲 另类 丝袜 自拍 动漫| 欧美同性恋 的搜索结果 - 91n| 加勒比综合在线| 欧美Ⅴ性爱| 日本色色色视频| 成人 日韩欧美一区| 国产欧美一区二区| 欧美BT 亚洲色图| 极品国产内射| www.久久99| 97欧美精品综合| 97久久久网站| 岛国网址国产| 久久9亚洲| #NAME?| 亚洲男人天堂网| 蜜乳AV一区| 黑人中出21连凳花野真衣| 久湿久久| 国产美女自拍AV| 色婷网| 九九av| 国产呦精品系列在线观看| 欧美日韩 强奸乱伦| 夜夜操天| 欧美天天干| 在线视频免费播放一区| 日本97久久久精品| 精品人妻一区二区三区鲁大师| 亚洲国产一级精品毛一级精品看免费视频| 亚洲国产综合久久天堂| 超碰吊日色| 色婷婷视频| 久久9精品视频| 久超碰这里只有精品| 欧美偷拍区| 精品区9| 淫纸中9区| 亚洲一区日韩| 超碰 国产熟女精品一区| 国产精品视频自拍在线| 精品国产自在在线99| 啊啊啊啊操死我| 欧美精品自慰系列寂寞少妇 | 日本成人在线不卡一区二区三区| 91丨九色丨东北熟女| 中字一区| 干日本人少妇午夜寂寞影院| 亚洲和欧美裸体美女双飞视频| 最新亚洲黄色免费电影| 亚洲色图激情小说| 成人自拍三级在线观看| 久久综合精品一区二区三区| 欧美五十路熟| 欧美天天综合站| 99国产精品视频尤物| 99热aaa| 乱伦熟女专区| 综合欧美日韩在线| AV污污污污| 国产精品久久久久999| 91强奸乱轮| 热热色AV| 婷婷久久久| 天天日天天看| 久久嫩草国产成人一区| 亚洲国产ⅴ高清在线观看| 一区 欧美 日韩 麻豆| 国产在线观看一区二区三区| 青青草啪啪网| 911粉嫩人妻| 超碰9 7女人| 囯产精品一区二区三区线|亚洲人成无码网WWW动漫|国产精品免费一级... | 日本一二三免费久久| 操91| 95自拍视频在线观看| 人人操人人射人人干| 五月天婷精品激情| 亚州欧美在线| 国产精品 亚洲情色| 高清在线不卡一区二区 视频| 日韩精品人妻中文字幕久久久| 无码黑人精品一区二区三区三| 亚洲色图第一页| 五月婷丁香| 国产视频人人网| 日本精品久久久久久久| 丁香五月激情综合| 一级性爱视频免费观看 | 欧美少妇第一页| 亚洲国产婷婷在线播放| 青青草一区二区高清无码视频 | A片大香蕉在线| 中文幕97| 激情五月天色播| 欧美性生活男人的天堂| 精品一区二区2| 麻豆久久久久久久久丝袜| 国产精品无码av在线| 校园春色AV天堂| 亚洲男人的天堂AV| 欧美黑人猛交春色影视大全| 日本色色色视频| 欧美综合天天| 成人小电影网站tex| 激情图片亚洲色图| 亚洲日韩AV视色| 欧美综合娱乐久久| 超碰日韩人妻| 亚洲人妻久久| 欧美综合色| 99在线啪| 狠狠干精品一二三四五六2022| 久久亚洲婷婷| 色情乱伦AV| 爱爱动态试试看6 0秒| 国产一区二区三区精品观看啪| 国产高清成人免费视频| 98久久超碰| 我爱搞逼综合网| 中文字幕视频一区视频二区| 三级三久久线久久99久目本WW| 清纯唯美亚洲综合| 91亚洲黄色网| 蜜桃午夜视频一区二区| 日本熟妇精品九九| 九九天堂| 五月天婷精品激情| Blackedraw视频一区二区| 国产在线能看的你懂的| 翔田千里AV无码秘 三区| 亚洲一区二区av| 大香蕉视频啪啪啪啪| 欧美中字不卡| daxiangjiao你懂的| 青娱乐大香蕉| 亚洲人码13| 日本蜜桃| 色香伊人| 亚州黄站| 日本不卡一二区| 97 国产精品| 东京热,男人的天堂| 夜色97| 秋霞鲁丝午夜无码一区二区三| 国产亚卅97| 亚洲美女 晚间男人天堂| 中文字幕免费观看| 国精综合一二三区影视| 97超碰精品成| 在线五区| 四虎884| 久久加勒比| 亚洲欧美黄| 亚洲国产丝袜熟女av| 搡老女人老91二区| 国产 日韩 欧美一区| 12一15性XXXX粉嫩国产| 久久中出在线| 91美女国产在线| 色九九久九九| 99无码狠狠久久| 26uuu国产亚洲综合| 韩国一级婬片A片无码天美| av在线一区二区三区| xxxx网站亚洲精品| 欧美麻豆成人同性GⅤ在线| 四色永久成人网站| 国产馆极品诱惑| 天天享受天天看| 蜜臀av中文字幕| 精品一区二区三区麻豆| 伊人一区二区在线播放| 午夜爽爽爽在线观看永久入口姬片| 丁香九月激情| 麻豆久久久久久久久丝袜 | 91呆哥人妻| 色五91| 夜夜骑天天燥| www.男人的天堂| 黄片免费视频2019| 久久久久婷婷| 人人澡综合涩| 久久久久久久久久9| 一个国产在线综合网站| 97香蕉碰碰人妻国产欧美| 亚洲国产剧情少妇激情| 999九九九九国产动| 少妇熟女一区二区三区| 免费久久一级毛片大黄| 日韩免费性爱视频在线观看| 超碰97在线 欧美 国产| 草久久久| 屁股久久久久久| 色呦呦呦在线观看视频| 日韩一999精品| 情色五月天就去干| 人人看人人插| 暖暖精品二区三区观看| 国产日韩中文字幕欧美| 亚洲天天做日日做天天谢日日| 志村玲子视频一区二区| 日韩精品影视| 无码免费在线观看黄色片| 蜜臀久久99精品久久久久久久久| 欧美九一精品久久久熟妇| 2018天天日天天日| 国产不卡精品91| 美女十八禁| 在线观看色视频| 粉嫩AV一区夜夜嗨| 家庭乱伦国产精品| 狠狠中文字幕| 啊啊啊久久| 精品久热| 亚州五月| aaa一级黄片| 亚州欧美综合| 日韩一性一交一A片俄罗斯| 久久国模av| 亚洲天堂在线怕怕视频| 美国美女AV在线| 五月丁香激情四射| 狠狠 91| 国产一线二线三线av| 九月丁香婷婷| 中国特猛少妇色xxx| 国产热RE99久久6国产精品首 | 蜜乳av首页| 国产成人精品日本视频| 好涩综合| 大香蕉伊人色偷偷在线| 日本特黄f c2| 大色综合| 婷婷国产精品九区| 高清国产无码av| 国产又大又粗又色生活片亚洲国产精品成人久久久综合免费 | 中文久久96| 亚洲欧洲国产综合av| 男人天堂免费| 极品极品色影院| 男人的天堂免费| 色噜噜狠狠色综无码久久合欧美| 国产精品白丝www| 亚洲 日韩 欧美 国产综合体| 992视频一区| 97人妻色| 天天色,天天干,天天干| 国产一| 2024人人操人人摸| 丰满人妻一区二区三区色-百度| 97九色人妻| 囯产精品久久久久久久久久梁医生| 自拍欧美| 欧美强奸乱| 精品美女人人干| av九九| 欧美成人免费在线观看| 天天摸夜夜操视频| 天天精品| 亚洲欧美人妻| 精国久久一区二区三区98| 精品超碰国产| 欧美精品三区| 啊啊啊啊啊啊啊啊啊在线观看| 人人色人人操在线| 黄色大片视频在线免费看| 香港日本韩国人妇99www.wccm20| 国产乱码精品一区二区三区四川| 亚州欧美在线| 日韩久久艹| 激情五月婷婷综合| 男人久久天堂| 人妻天天爽夜夜爽2| 水野优香在线观看| 亚洲第一狼人丝袜美女另类| 中文字幕一区二区三区人妻不卡| 91色鬼| 99碰碰| 日韩av免费一级电影| 亚洲美腿丝袜香蕉影视欧美成人| 日韩少妇丰满亚洲| 青娱乐日韩无码| 内射夫妻三片| 午夜精品久久99蜜桃的功能章节| 日韩电影天堂视频一区二区| 蜜臀少妇一区二区| 啪啪免费| 三级日韩一区二区三区| 人妻久久| 夜夜夜夜爽| 爱欲AV| 99这里有精品| 国内自拍 日韩激情 99| 啊啊啊啊网站| 黑人性暴力毛片| 人妻内射一区二区在线视频| 久久久久久性爱视频| 六月婷婷综合| 无码av永久免费专区网站| AV一起草在线| 亚洲九九九| 午夜欧美精品久久久| 97超碰免费生活| 美女的肌被草喷水视频| 日本美女性生活久久久久久久| 亚洲国产午夜真人一级片中文字幕精品黄网站| 日本精品五区| 干超碰碰熟女| 男人的天堂va在线| 男人的天堂1024| 久久久精品九| 狠狠干妹子| 日夜尻逼网| 日韩精品国模| 亚洲综合贴图91 | 久久爽爽精品| 熟女丰满人妻一区| 97视频观看| 91neishe| 91九色丨国产丨爆乳| 色妺妺在线视频| www99热| 亚洲日产专区| 九色 人妻 大香蕉| 久久25| 日韩av三四区| 欧美熟女激情| 一区,二区,三区视频| 精品九九九九九九九| 超碰日本97美女人妻人人玩人人爱| 亚洲天堂男人在线| 国产av尤物| 欧美一区二区情色| 欧美性暴力猛交XXXX| 天天天乱色综合全| 综合九九| 蜜臀99久久精品久久久久久| 欧美色图亚洲色| 国产乱子伦一区二区三区在线观看| 九t超碰| 午夜国产综合视频在线观看 | 天天综合网~91综合网| 欧美一品道| 久久久久久免费电影| 久久久久久无码人妻中文字幕| 欧美se综合| 日产操逼| 免费精品人妻一区二区三| 性做久久久久久免费观看软件| 超碰在线成人| 插老姨肥穴| 国模91| 日韩射精| 黄片aaaaa一区| 亚洲精品成人| 久久超碰免费的| 少好三P| 国产成人啪一区二区| 九九久久久| 日韩字幕一区| 综合五月婷婷| 97人人爱人人做人人乐| 欧美青青草视频| 成人国产视频在线观看| 国产成年免费大片黄在线观看| 五月天开心网| 综合网久久| 插入粉嫩少妇视频| 久久久96| 亚洲无码AV九九九| 中文有码第五页| 久久久久久99999国产精品| 黄久在线| 日韩无码视频黄色| 久久久网站| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区二区老师 | 国产怡红院在线| 日韩操p| 91碰碰碰| 蜜桃午夜视频一区二区 | 国产精品第二页| 91老司机视频| 国产在线视频午夜精华在| 日韩精品一区的| 熟女中出视频| 大象AV在线| 人妻22p| 9997se| {男男暴菊gay无套网站| 天天爽天天爽| 人妻精品一区一区三区蜜桃91| 秋霞 色色| 五月激情啪啪| 欧美在线55555| 日韩电影在线观看网址| av资源在线播放天堂| 东京热99999| 伊人五月天婷婷| 五月丁香六月婷| 蜜桃臀AV在线| 国产精品自拍xxxx| 天天天天天天天天综合| 亚洲乱码精品一区二区| 秋霞影音一区二区三区| 国产精品网站免费| 91亚洲影视| 婷婷深爱五月| 久久人人爽av亚洲精品天堂桃色| 97在线免费视频观看| 九九热精品| 欧美熟妇色| 欧美男人一区| 一区二区三区高清 | 密臀在线视频| www.国产高潮精品| 精品女同一区| 欧美日韩性爱无码| 五月天人妻综合| 日韩精品色呦呦| 在线天堂999| 日韩操啪| 麻豆黄四叶草网站| 高清在线不卡一区二区 视频| 欧美最婬乱婬爆婬性视频| 精品久久久av无码免费| 啊啊啊用力在线观看| 91丨国产丨白浆秘 洗澡动漫| 韩国一区二区精品亚洲| 欧美成熟性爱精品| 韩国三级三级BD在线| 日韩免费一级性爱视频| 日韩电影天堂视频一区二区| 国产特级毛片AAAAAA高潮流水| 激情小说亚洲视频| 精品国产久热在线观看| 青娱乐91| 超碰午夜在线| 免费强奸av| 四虎精品永久在线观看| 婷婷色在线| 四虎国产精品永久在线囯在线 | 啪啪视频亚洲第一| 欧美夜夜骑视频| 大香蕉乱伦视频网| 亚州男人天堂| 久操大香蕉超碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰 | 亚洲国产一级黄色视频| 91美女视频在线| 中文字幕精品区先锋资源| 日天天九九天堂666| 日韩欧美成人大香蕉| 国产亚洲精品激情| 极品AV网站在线观看| 色婷网| 97超碰人人操人人操| 欲女人妻性色av| 91啪啪视频| 国产午夜福利电影免费在线观看 | A级国产欧美激情在线| 啊啊啊久久久视频| 丁香五月成人| 日本加勒比无码专区| 福利一级版子| 丁香色婷婷| 女同女同恋久久级三级| 超碰九九| 老女人老91妇女老热女| 六月丁香婷| 久草免费福利在线播放| 国产精品农村妇女| av久日| 深夜啪啪啪视频免费| 日韩乱中文| 91亚洲综合| 精品九九九九九九九九九| 婷婷91| 变态乱伦伪娘灌肠一区二区| 人妻一区二区三区熟女| 超碰伊人在线| 爱爱动态试试看6 0秒| 亚洲成av人片色午夜乱码| 免费黄色片。| 亚洲超碰97| 超碰97男女| 日本超碰色精品| 国产传媒1234区| 深爱激情五月天| av婷婷色婷婷色六月| 东京热视频网| 天天草天天日| 九久9精品| 亚州高清av| 欧美色图天堂网m| 加勒比久久综合网高清| 国产人妖的免费的视频| 999综合网| 易易A毛视频| 加勒比久久av| 91N综合网在线| 欧美白嫩女HD| a人欧美综合天堂麻豆| 欧美淫穴| 伊人综合色网| 婷婷五月天网| 五月婷婷激情| 午夜一区| 五月婷视频| 强奸xx国产| 欧美色婷婷| 性做久久久久久免费观看软件| 久久精品店| 久操网视频| 日va操| 国产福利在线视频网站| 美女写真| 中国东北熟女老太婆内谢| 久操网线| 青娱乐久久艹| 无码国产精品午夜不卡(| 国语对白在线播放视频| 最新日韩黄片| 欧美十八禁在线看| 91久久婷婷| 天天爽天天操| 日韩99999色| 97精品一二区| 亚洲 欧美 另类 日韩 人妻一区| 自拍欧美| 视频黄站| 国产97色在线 | 亚洲| 好吊色青靑草| 超碰在线一区| 天天谢天天干| 日韩亚洲中文有码视频| 最新国产精品久久精品| 超碰在线人妻| 大香蕉伊利av| AV丝袜少妇| 久久成人精品| 国语精品av| 日韩性爱啪啪视频| 中文字幕一区二区三区字幕| 亚洲天堂7777| 激情综合久久| 中文字幕加勒比海高清无码免费视频| 国产农村妇女精品1区二区| 在线小视频| 国产嫩草精品A88AV| 精品人妻一二三| 五月丁香六月综合缴清无码| 91高清无码下载| 蜜乳av首页| 欧美狠狠弄| 日韩色女精品| 青青色在线观看| 久久久久亚洲三级电影| 思思热免费视频观看| 久操大香蕉手机视频在线看| 97久久久精品| 9 1超碰九色| 亚洲国产一级黄色视频| 可以在线观看AV的网站| 天天肏美女| 98福利在线视频| 人妻夜夜爽天天爽三区麻豆AV网站| 久久久久久亚洲Av无码精| 天天天天天干夜夜夜夜夜操| 国产精点久久久成人| 久热伊人99re| 极品粉嫩少妇视频| 男人的天堂va| 天天干天天操天天干天天操| 亚 欧 美 综合| 青操影院| 国产又黄又粗又猛大片| 成视频在线观看免费看| 97综合国产精品高潮久久| 无码粉嫩白虎一线天b区| 国产亚洲精品久久久久小| 色99色| 欧美韩日精品资源| 强奸乱伦 亚洲一区| 国产女人91精品嗷嗷嗷嗷| 久久久久久久久久久久黄色| 91欧美情色| 日韩人成网站在线播放| 中文字幕91综合| 日韩十八禁| 日本1区2区不卡视频| 日本天天吊| 大香蕉99999| 久久激情亚洲精品无码?V| 日逼五月天| 不卡在线观看视频| 91啪啪视频| 97爱碰| 亚洲成人av电影在线| 伊人97色天使| 国产捆绑一区| 久久国产视频性吧| 夜夜嗨一区二区三区直播内容| 白丝被操91| 色婷婷成人综合| 亚洲在线网站| 超AV色女| 永久免费观看的毛片的网站| 丁香五月久久| 殴美色网| AAA久久| 久久久久久久| 波多野结衣先锋影音| 男人的天堂在线| 最新的亚洲无吗| 欧美aⅴ99久久黑人专区| 黄视频免费| 亚洲色图 欧美热图 清纯唯美 另类自拍 | 日韩紧密久久| 久久伊人最新网址视频| 午夜男女爽爽爽在线视频| 色欧美色交综合| 五月丁香综合啪啪| 校园春色美腿丝袜 | AND人妻系列| 澳门黄片一香蕉视频| 亚州成人A√| 操人人| 麻豆激情综合| 国产精品久久久久中文字幕| 1二区9| 黄色一级视| 91N综合在线| 强奸乱伦日韩AV| 四虎在线视频| 日本狠狠干| 日韩性爱啪啪视频| 亚洲一区二区三区麻豆传媒| a一区二区三区乱码在线| 精品网站99999| 日韩亚洲Av人人夜夜澡人人爽| 欧美熟女妇同| 91精品国产日韩欧美综合| 97在线欧| 色丁香五月婷婷| 亚洲性爱成人| 操逼999| 99视频内射三四| 久久伊人东京热| 久九干| 91操人| 少妇天堂| 欧美日韩人人早| 尤物视频一区| 床戏久久久av一区二区麻豆| 色婷婷视频| 成人精品在线免费视频| 乱久久久| 九九Av| 欧美成人A√在线一区二区| 天美一区在线| 亚洲色鬼| a级成人毛片免费视频高清| 久久久999国产精品| 欧美色66| 99久久久er直播网址| 91久久久久久久久18| 久热色情精品| 97国产高清视频在线观看| 七月婷婷综合| 国产精品在线一区二区| 一本一道人妻久久一区二区三区 | 色蜜AV| 国产精品久久久久无码A√| 97超碰大| 黄色十八禁| 女色视频社区| 黄色毛片A片| 毛片久久| 九久久精| 美女网站黄页| 亚洲中文制服诱惑| 在线国产探花| 不卡中文字幕aⅴ在线| 超碰久超碰久| 中文97国产| 高清无码网址| 人人做人人妻人人夜视频| 久久精品国产Aⅴ| 亚欧洲日韩国产精品| 东京成人一区| 婷婷激情啪啪| 国产精品久久久久久久久AV大片 | 久久久久921| 久久色激情一区二区三区| www.久久99| 精品一二三区久久AAA片| 久久丁香久草综合网| 91人妻在线视频| 亚拍在线| 91AV天堂| 北条麻妃性愛视频| 少妇蜜汁| 最新加勒比丝袜在线| 青青草中文-久久青草精品一区二区三| 日逼视频日本| αⅴ天堂| 欧美人人操人人插| 欧美精品成人一区二区在线观看 | 精品国产乱码| 久久久999| 久久啊啊啊| 亚洲精品91| 美女黄色91| 97操97干| 夜夜免费视频| 久草线上视频免费看| 狠狠操狠狠燥| 久久精品视| 果冻传媒一区二区三区| 午夜精品久久久久久久99| 日韩精品大香蕉伊人在线| 亚洲成人妻日韩在线| 99抽插| 日韩精品三级片长长久久| 亚洲涩涩| 欧美91网站| 国产91专区| 欧美传媒一区| 亚洲污污网站| 日本一级不卡一二区| 丰满人妻一区二区中文| 亚洲素人综合| 久久精品国产亚洲粉嫩| 超碰导航97| 97爱| 小日子操bb在线看|