精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

?薔薇靈動實踐分享:看三萬點云原生環(huán)境如何落地微隔離?

安全 云安全
在諸多云安全技術(shù)中,微隔離被視為云原生安全的一項必備“基礎(chǔ)能力”。

隨著“云原生”成為新一代云計算技術(shù)的內(nèi)核,業(yè)界對其關(guān)注點正在迅速從“概念”轉(zhuǎn)向“落地實踐”。在諸多云安全技術(shù)中,微隔離被視為云原生安全的一項必備“基礎(chǔ)能力”。那么,在云原生環(huán)境中微隔離技術(shù)又該如何落地呢?

下面我們將以國內(nèi)某大型股份制銀行(下簡稱“S行”)的真實案例,獨家揭秘云原生環(huán)境下實施微隔離的技術(shù)實踐。

容器平臺投產(chǎn),微隔離需求凸顯

2018年,隨著銀行業(yè)務(wù)進入場景金融的新階段,金融服務(wù)應(yīng)用亟需被更為敏捷的承載和交付。作為金融科技創(chuàng)新的先行者,S行率先開始了對云原生技術(shù)的探索嘗試,并于2020年上線了服務(wù)全行業(yè)務(wù)的云原生體系平臺。當(dāng)前,S行正通過老業(yè)務(wù)“應(yīng)轉(zhuǎn)盡轉(zhuǎn)”、新應(yīng)用100%原生化的技術(shù)戰(zhàn)略,加速云原生技術(shù)應(yīng)用。

云安全是S行進行云原生能力建設(shè)的重要組成部分,其針對云原生設(shè)計了覆蓋基礎(chǔ)設(shè)施、計算環(huán)境、應(yīng)用API、開發(fā)過程和業(yè)務(wù)數(shù)據(jù)等全環(huán)節(jié)、全要素的安全架構(gòu),并力求實現(xiàn)安全能力組件化、服務(wù)化,使其能夠隨業(yè)務(wù)而生,充分融入設(shè)計開發(fā)和業(yè)務(wù)操作的過程當(dāng)中。

在規(guī)模龐大的數(shù)據(jù)中心內(nèi)部進行安全域分隔和網(wǎng)絡(luò)控制,是銀行業(yè)的長期通行做法。隨著數(shù)據(jù)中心架構(gòu)幾代演變,S行在歷史上嘗試過多種網(wǎng)絡(luò)隔離控制方案,例如從最初的域間防火墻方案、到上云初期的虛擬防火墻方案、再到后來利用SDN技術(shù)的服務(wù)鏈編排方案等。

數(shù)據(jù)中心隔離與控制方案演進

當(dāng)然,隨著容器平臺的投產(chǎn),上述方案幾乎徹底失效。究其原因,首當(dāng)其沖的便是容器網(wǎng)絡(luò)中的IP地址已失去其本身的秩序,而基于IP的靜態(tài)策略自然不再有效。由此開始,S行正式踏上了微隔離技術(shù)的探索之路。

首選原生方案,可行性低落地難

在技術(shù)調(diào)研初期,S行對于微隔離的考量指標(biāo)有兩點。首先,自然是安全策略要與IP地址解耦,否則策略無法依靠人工運維。第二,期望云平臺的安全能力能夠通過“云原生化運行”,從而便于將安全能力作為組件或服務(wù)的形式提供。

于是,原生于K8S的Network Policy方案自然的成為了第一選擇。

經(jīng)過初步的實測驗證,盡管Network Policy在操作體驗上差強人意,但方案至少滿足了兩點核心訴求,因此很快進入到規(guī)模化的試運行階段。而后面的經(jīng)歷,卻讓S行的網(wǎng)絡(luò)管理人員大跌眼鏡,以下引用他們的幾句原話。

“初期測試的時候是在幾個小規(guī)模的模擬環(huán)境里,作策略也就無需考慮太多。而到了真實環(huán)境中,容器規(guī)模瞬間放大了幾十倍,連業(yè)務(wù)開發(fā)人員也說不清究竟誰該訪問誰,這時微隔離策略要怎么做真就沒人能說清了……”,網(wǎng)絡(luò)人員抱怨的是開源Network Policy未提供諸如連接可視化等任何的策略輔助設(shè)計能力。

“在沒有輔助的情況下,很難保證策略一次配置正確,但Network Policy的策略恰恰是即時生效的,這意味著搞不好就是一次業(yè)務(wù)中斷,而回退或修改策略時又要重新編寫yaml文件,業(yè)務(wù)部門是不可能給我們機會一次次試錯的……”。 

編寫yaml文件下發(fā)安全策略

從此刻起,S行的網(wǎng)絡(luò)管理人員才開始意識到,當(dāng)微隔離的管理規(guī)模達到一定程度,原本“體驗”層面的問題就會變成關(guān)乎“落地成敗”的關(guān)鍵因素。

可行性評估,除了“有用”還要“可用”

初探微隔離所“踩的坑”,使S行開始理解東西向訪問控制與過去管理防火墻的不同,與其說微隔離是一種訪問控制技術(shù),還不如說它是一套策略管理體系,覆蓋策略從設(shè)計、到定義、再到運維的全流程。

因此,S行的網(wǎng)絡(luò)管理人員很快便將目光投向了專業(yè)的微隔離產(chǎn)品。相較開源方案,專業(yè)微隔離產(chǎn)品的設(shè)計更加貼合客戶運維管理的實際,提供了諸如連接可視化分析、策略仿真模式、策略批量生成、策略審閱發(fā)布等完整的策略管理框架。

不得不說,市場上有過大規(guī)模微隔離交付案例的廠商并不多,所以S行很快就選定了我們進行測試。

測試初期,對微隔離產(chǎn)品的環(huán)境適應(yīng)性考察是必不可少的,比如對容器平臺的支持、跨平臺的統(tǒng)一納管、虛擬機和容器的同臺管理等,當(dāng)然這些基礎(chǔ)能力測試均順利通過。然而,作為一個將來要部署進銀行核心網(wǎng)的產(chǎn)品,還必須要經(jīng)過幾輪嚴(yán)酷的“大考”,S行內(nèi)部稱之為“非功能驗證”。

首先,產(chǎn)品要在極為嚴(yán)苛、甚至極端的環(huán)境中驗證可靠性。例如,在大規(guī)模策略執(zhí)行和高連接速率的情況下,驗證工作負(fù)載的性能衰減是否在可接受范圍。又如,在規(guī)模上萬點的K8S集群中,模擬超過一半的容器同時重啟,驗證安全策略是否能及時更新并下發(fā)。再如,計算中心集群大范圍宕機時,工作負(fù)載是否可被備份集群接管,安全策略是否能依然有效。

其次,產(chǎn)品還需適應(yīng)并滿足銀行內(nèi)部的種種運維規(guī)范。這大概同樣是金融用戶的習(xí)慣做法。例如,針對產(chǎn)品部署安裝、所需的依賴庫、所需分配的系統(tǒng)權(quán)限、可能存儲于本地的數(shù)據(jù)文件等,均會被提出具體的要求,不滿足的則必須進行優(yōu)化整改。

正如行業(yè)內(nèi)的一句俗話“能服務(wù)銀行客戶,就能服務(wù)所有客戶”。

五步法落地,策略管理緊密契合業(yè)務(wù)

經(jīng)過長達數(shù)月的反復(fù)驗證和試運行,S行最終選定了我們的方案,并以“五步法”為指引正式開始了微隔離系統(tǒng)的實施。

所謂“五步法”,是指定義、分析、設(shè)計、防護和運維5個關(guān)鍵步驟,它既是行業(yè)公認(rèn)的零信任理念落地方法,也是我們總結(jié)出的一套切實可行的微隔離實施方案。

微隔離實施“五步法”

定義階段,要完成系統(tǒng)的部署和工作負(fù)載納管。首先,為了滿足S行超3萬點規(guī)模的統(tǒng)一管理需求,我們在計算中心的部署上進行了充分的性能和可用性保障設(shè)計,將一個8機計算中心集群拆分部署于同城的兩個雙活數(shù)據(jù)中心中,并實現(xiàn)了工作負(fù)載就近接入、雙集群A/A備份的效果。其次,為了充分發(fā)揮云原生的特性,我們并未選擇基于Agent的“輕代理”方式,而是采用了基于DaemonSet的“無代理”模式部署,通過自動化的守護容器部署,省去了在各節(jié)點安裝Agent的繁冗,也實現(xiàn)了S行力求的“原生化部署運行”。

S行云原生環(huán)境微隔離解決方案示意圖

分析階段,要對工作負(fù)載進行分組和標(biāo)簽化管理,為安全策略與IP解耦打下基礎(chǔ)。很多用戶認(rèn)為“分組打標(biāo)簽”就會引發(fā)新的工作量,而在云原生環(huán)境中,容器自身的標(biāo)簽體系是可以被復(fù)用的。在S行的實施中,我們便是通過容器Namespace的名稱作為分組,并利用app label的鍵值作為各容器角色標(biāo)識的。

設(shè)計階段,本質(zhì)上是要回答安全策略怎么做的問題,所以需要梳理出東西向訪問的基線。對于像S行這種管理水平較高的用戶,業(yè)務(wù)容器上線時業(yè)務(wù)開發(fā)部門就需要提交應(yīng)用的訪問需求,這些信息可以從CMDB系統(tǒng)中直接獲得。除此之外,在過去云平臺中的防火墻、安全組中,可能運行著一些訪問控制策略,這些策略經(jīng)過分析選擇,也可以通過工具自動化的導(dǎo)入微隔離系統(tǒng)。當(dāng)然,對于仍未覆蓋的少部分策略,我們可以利用連接可視化分析能力,與業(yè)務(wù)部門逐條確認(rèn)。

防護階段,安全策略需要下發(fā)并執(zhí)行。微隔離策略的下發(fā)并非“一蹴而就”,而是要經(jīng)過一定時間的效果仿真和試運行,因此專業(yè)微隔離系統(tǒng)通常具有多種策略生效模式,例如“僅定義不下發(fā)”的建設(shè)模式、“僅下發(fā)不阻斷”的測試模式或“完全執(zhí)行”的防護模式。S行的業(yè)務(wù)容器投產(chǎn)前會先后運行于開發(fā)、測試、投產(chǎn)驗證和生產(chǎn)環(huán)境,而微隔離能力是在最初的開發(fā)環(huán)境便開始生效的,在開發(fā)和測試環(huán)境策略僅工作于建設(shè)模式,在投產(chǎn)驗證環(huán)境策略工作于測試模式,而在真正進入生產(chǎn)環(huán)境時,策略已完成了充分的仿真驗證并正式切換為防護模式。

至此,微隔離實施的主要工作已基本完成,系統(tǒng)將進入運維階段。目前,S行正在積極嘗試將微隔離系統(tǒng)與ITSM、SOC等外部系統(tǒng)打通,實現(xiàn)智能化的策略變更和優(yōu)化。

基于以上技術(shù)實踐,我們給正在進行微隔離規(guī)劃的用戶一些建議:

1. 微隔離技術(shù)的內(nèi)涵并非單純的訪問控制,而是通過一整套策略管理體系框架,實現(xiàn)東西向流量的精細管理,因此微隔離系統(tǒng)的策略管理能力應(yīng)被重點考量;

2. 云原生環(huán)境的工作負(fù)載規(guī)模指數(shù)級放大,給微隔離系統(tǒng)帶來多重挑戰(zhàn),用戶在實施微隔離初期便應(yīng)充分預(yù)見未來的擴容需求、可用性要求和運維規(guī)范的遵從;

3. 微隔離通過標(biāo)簽實現(xiàn)策略與IP解耦,其使用了更為有效和高效的控制邏輯。通過制定合理的安全目標(biāo),探究與既有運維流程的結(jié)合方式,即可使微隔離加速落地。

附:業(yè)界首發(fā):薔薇靈動發(fā)布《云原生環(huán)境微隔離解決方案白皮書》(含免費下載鏈接),了解詳細信息。,點擊閱讀原文直接跳轉(zhuǎn)。

(鏈接為:https://mp.weixin.qq.com/s/9eVauFbTnw__F2rzCthfag)

責(zé)任編輯:Blue 來源: 51CTO
相關(guān)推薦

2022-05-16 18:42:43

微隔離云原生

2021-07-29 09:36:46

微隔離

2018-06-22 14:30:25

2020-06-03 07:59:12

2021-01-15 18:03:51

云原生DevOpsALPD

2022-12-15 11:26:44

云原生

2018-09-20 21:09:06

云原生CNBPS靈雀云

2020-11-30 12:32:03

微隔離

2023-12-27 18:46:05

云原生容器技術(shù)

2021-09-16 10:57:20

云原生

2023-04-28 09:05:20

魔方基礎(chǔ)流程

2012-06-07 15:49:25

2017-03-07 10:00:01

定義實踐DevOps

2022-12-14 18:40:04

得物染色環(huán)境

2024-09-14 11:26:05

云原生架構(gòu)微服務(wù)

2019-10-24 11:09:56

靈雀云云原生
點贊
收藏

51CTO技術(shù)棧公眾號

久久九九久久九九| 久久福利综合| 欧美日韩国产精品一区二区三区四区 | 97青娱国产盛宴精品视频| 亚洲精品国产第一综合99久久| 91久色国产| 国产一级免费视频| 水蜜桃精品av一区二区| 欧美不卡激情三级在线观看| 啊啊啊一区二区| 91啦中文在线| 国产福利一区二区三区在线视频| 性色av一区二区三区红粉影视| 国产毛片久久久久久久| 亚洲视频三区| 欧美亚洲日本一区| 欧美又粗又长又爽做受| porn视频在线观看| 不卡电影免费在线播放一区| 国产精品欧美一区二区三区奶水 | 午夜视黄欧洲亚洲| 视频一区视频二区视频三区高| www.中文字幕| 日韩国产精品久久久久久亚洲| 欧美国产日韩中文字幕在线| wwwww黄色| 天堂99x99es久久精品免费| 337p亚洲精品色噜噜噜| 日韩中文字幕免费在线| heyzo中文字幕在线| 国产精品免费aⅴ片在线观看| 精品无码久久久久久久动漫| 国产免费黄色网址| 日韩高清中文字幕一区| 91精品国产91久久久久久不卡 | 综合激情在线| 一区二区三区高清国产| 一区二区三区少妇| 99久久香蕉| 3d动漫精品啪啪一区二区竹菊 | 亚洲一区二区三区精品在线观看| 亚洲欧美丝袜中文综合| 国产风韵犹存在线视精品| 日韩免费观看视频| 91香蕉在线视频| 欧美日韩一区自拍| 九九热这里只有精品6| 秋霞欧美一区二区三区视频免费| 欧美理论视频| 亚洲性生活视频| 99久久久无码国产精品性| 老司机aⅴ在线精品导航| 精品国产乱码久久久久久久| 国产成年人视频网站| 国产激情久久| 色av成人天堂桃色av| 日韩精品视频久久| 在线视频超级| 日韩欧美精品免费在线| 成人免费观看毛片| 欧美国产大片| 欧美色视频一区| 国产精品久久久毛片| 国产经典一区| 精品视频在线免费看| 三级视频中文字幕| 青青久久精品| 欧美精品777| 欧美性猛交xxxx乱大交91| 99国内精品久久久久| 91精选在线观看| 人妻激情偷乱视频一区二区三区| 亚洲天堂av资源在线观看| 日韩视频免费直播| 国产精品成人99一区无码| 欧美电影免费网站| 亚洲欧美制服综合另类| 成年人免费视频播放| 亚洲情侣在线| 久久久综合免费视频| 久久中文字幕免费| 蜜臀久久99精品久久久久久9| 国产精品免费久久久久影院| 91精品国产乱码久久久久| 国产麻豆精品久久一二三| av成人在线电影| 天天干视频在线观看| 久久久蜜桃精品| 亚洲巨乳在线观看| 日韩免费影院| 欧美日韩国产专区| 在线观看免费的av| 一区二区三区视频播放| 日韩精品视频在线免费观看| 中文字幕免费在线看线人动作大片| 99久久影视| 98精品国产自产在线观看| 中文精品久久久久人妻不卡| 国产精品伊人色| 精品久久久久久中文字幕动漫 | 久久人91精品久久久久久不卡| 天天操中文字幕| 精品中文字幕一区二区| 国产视频99| 在线观看黄av| 图片区小说区国产精品视频| 日韩av在线中文| 加勒比视频一区| 久久精品夜夜夜夜夜久久| 日本天堂在线视频| 久久99国产精品麻豆| 国产欧美丝袜| 超碰最新在线| 色婷婷综合激情| 在线精品视频免费观看| 国产免费黄视频| 欧美视频精品| 精品一区二区三区四区| 私库av在线播放| 青青草国产成人av片免费| 国产日韩一区欧美| 中中文字幕av在线| 色偷偷一区二区三区| 波多野结衣加勒比| 99久久婷婷| 日韩美女视频中文字幕| 天堂网在线观看视频| 亚洲精品欧美专区| 亚洲综合激情视频| 国产在视频线精品视频www666| 久久久久久久成人| 999av视频| 国产精品免费人成网站| 日韩毛片在线免费看| 国产成人tv| 欧美大片第1页| 国产口爆吞精一区二区| 中文字幕国产精品一区二区| 日韩av资源在线| 欧美调教网站| 国语自产精品视频在线看一大j8| 国产黄色av片| 亚洲免费观看高清| 网站在线你懂的| 欧美成人自拍| 成人黄色大片在线免费观看| av一区在线观看| 欧美日韩导航| 日韩风俗一区 二区| 国产精品6666| 成人午夜私人影院| 亚洲 欧美 综合 另类 中字| 日韩欧美中文字幕在线视频| 久久国产精品视频| 国产高清第一页| 一区二区国产视频| 日本天堂在线播放| 精品99视频| 国产欧美韩日| 超碰一区二区| 亚洲日韩中文字幕| 波多野结衣电影在线播放| 国产网红主播福利一区二区| 激情视频综合网| 欧美日韩国产传媒| 成人激情免费在线| 草莓福利社区在线| 欧美不卡一区二区三区| 日本一区二区免费在线观看| 91玉足脚交白嫩脚丫在线播放| 日日橹狠狠爱欧美超碰| 国产一区二区欧美| 国产精品男人的天堂| 欧美性天天影视| 日韩免费高清av| 六月丁香在线视频| 日本一区二区视频在线| 污视频网址在线观看| 午夜国产精品视频免费体验区| 国产 高清 精品 在线 a| 亚洲精品mv| 色偷偷亚洲男人天堂| 午夜精品在线播放| 日韩欧美第一页| 亚洲精品卡一卡二| 9久草视频在线视频精品| 美女喷白浆视频| 中文字幕日韩欧美精品高清在线| 国产精品视频免费一区二区三区| 成人性生活视频| 精品国产视频在线| 五月婷婷久久久| 欧美无乱码久久久免费午夜一区| 2018天天弄| 久久亚洲精品小早川怜子| 热久久久久久久久| 一区二区三区福利| 亚洲一卡二卡区| 国产精品极品| 国产欧美最新羞羞视频在线观看| 日本成人在线不卡| 深夜福利亚洲| 91av成人在线| 国产视频一区二区| 亚洲人成电影网站色www| 精品人妻无码一区二区色欲产成人| 欧美特黄级在线| 欧美国产日韩在线观看成人| 91蜜桃在线观看| 在线观看免费视频污| 久久免费国产| 欧美这里只有精品| 手机在线电影一区| 蜜桃麻豆91| 在线观看视频一区二区三区| 国产日韩在线一区| 午夜久久中文| 久久久免费在线观看| 欧美一级二级三级区| 国产香蕉一区二区三区在线视频 | 国产69精品久久| 久久久久久亚洲精品中文字幕| 亚洲成人影院麻豆| 亚洲女人天堂色在线7777| 黄色美女一级片| 69精品人人人人| 做爰视频毛片视频| 一本久久a久久免费精品不卡| 国产在线欧美在线| 亚洲精品国产a| 日韩成人短视频| 国产精品久久久久精k8| av女人的天堂| 91麻豆精品视频| 亚洲精品乱码久久久久久按摩观| 国产成人免费看| 亚洲国产精品久久不卡毛片| 国产精品老熟女一区二区| 亚洲欧洲精品成人久久奇米网| 国产美女免费网站| 久久久久久久网| 久久久无码人妻精品一区| www.欧美.com| 国产51自产区| 成人白浆超碰人人人人| 国产乱国产乱老熟300部视频| 国产一区二三区| caoporm在线视频| 精品蜜桃在线看| 成都免费高清电影| 91视频www| 免费在线观看你懂的| 99精品视频在线免费观看| 屁屁影院国产第一页| 97久久久精品综合88久久| 亚洲av无码一区二区三区网址| av高清久久久| 亚洲精品成人无码熟妇在线| 久久女同精品一区二区| 免费看91的网站| 中文字幕一区二区三区在线观看| 多男操一女视频| 亚洲三级免费电影| 久操视频免费在线观看| 亚洲成在人线在线播放| 国产高潮久久久| 欧美在线观看视频在线| 一卡二卡三卡在线| 日韩一区二区三区电影| 日本高清视频www| 亚洲精品综合精品自拍| 成人午夜电影在线观看| 久久精品视频免费播放| 超碰99在线| 国产精品视频久久| 亚洲日本视频在线| 欧洲精品一区色| 一区二区三区在线电影| 欧美综合在线播放| 免费观看在线综合| 免费欧美一级片| 91一区二区在线| 怡红院一区二区三区| 成人免费一区二区三区在线观看| 精品无码久久久久久久久| 欧美午夜性色大片在线观看| 中文字幕日韩三级| 欧美v亚洲v综合ⅴ国产v| 欧美视频综合| 欧美成人网在线| 五月天av在线| 亚洲一区二区三区777| 色综合www| 黄色网址在线免费看| 亚洲欧美日韩国产一区| 黄色小视频免费网站| av在线综合网| 国产人与禽zoz0性伦| 亚洲国产精品天堂| 久久久国产免费| 欧美精品一区二区三区久久久| 国产福利在线看| 久久久久久国产精品三级玉女聊斋| 亚洲成a人片| 国产精品国产精品国产专区蜜臀ah| 加勒比久久综合| 可以看毛片的网址| 国产最新精品免费| xxxxx在线观看| 亚洲大片精品永久免费| 国产精品久久久久久久久久久久久久久久 | 中国黄色一级视频| 精品国产伦一区二区三区观看方式 | 精品无人乱码一区二区三区| 91国产在线免费观看| 成人精品天堂一区二区三区| 免费看国产曰批40分钟| 国产在线看一区| 国产精品视频在| 丰满岳妇乱一区二区三区| www黄色网址| 日韩一区二区av| 日韩制服诱惑| 久久艳妇乳肉豪妇荡乳av| 欧美日韩国产成人精品| 日韩av一卡二卡三卡| 国产亚洲欧美色| www.国产高清| 亚洲国产精品久久久| 日韩影视在线| 91久久国产综合久久蜜月精品| 久久综合国产| 婷婷免费在线观看| 国产欧美一区视频| 91午夜精品亚洲一区二区三区| 亚洲国产精久久久久久| 不卡av免费观看| 国产成人一区二区三区免费看| 欧美福利影院| 久久久男人的天堂| 亚洲一级二级在线| 亚洲国产精品suv| 欧美黑人性视频| 北条麻妃在线一区二区免费播放 | 人人草在线视频| 国产原创精品| 99精品国产在热久久| 插我舔内射18免费视频| 亚洲成人手机在线| 蜜臀av中文字幕| 99久久99久久免费精品蜜臀| 国产二区视频在线播放| 91视频一区二区三区| 精品免费囯产一区二区三区 | 成人性生交大片免费看午夜 | 久久久综合激的五月天| 中文字幕一区在线播放| 国产丝袜一区二区| 成人爱爱网址| 日韩国产精品一区二区| 日本不卡视频一二三区| av资源在线免费观看| 91麻豆精品久久久久蜜臀| 91亚洲天堂| 国产欧美日韩在线播放| 久久亚洲电影| 欧美视频一区二区在线| 欧美一级夜夜爽| 色婷婷av在线| 精品欧美一区二区在线观看视频 | 国产成人精品综合久久久| 性欧美lx╳lx╳| 亚洲天堂2018av| 亚洲乱码国产乱码精品精98午夜| 超碰在线观看av| 欧美性视频网站| 日本一区二区高清不卡| 亚洲一二区在线观看| 亚洲成人动漫一区| 黄色av网站在线看| 成人免费xxxxx在线观看| 欧美午夜电影在线观看 | 亚洲精品成人无码熟妇在线| 日本韩国精品一区二区在线观看| 日本三级在线播放完整版| eeuss一区二区三区| 久久亚洲二区| 欧美黄色免费看| 亚洲欧美制服中文字幕| 激情久久免费视频| 国产视频一视频二| 国产精品久久久久久久久免费相片 | 色婷婷在线影院| 欧美精品久久一区| а√在线天堂官网| 亚洲欧洲精品一区| 成人激情动漫在线观看| 一级特黄aaa大片在线观看| 午夜精品一区二区三区在线| 久久美女视频|