• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    大數(shù)據(jù)集群安全策略研究

    2022-04-16 11:23:06曹京衛(wèi)李長(zhǎng)連中訊郵電咨詢?cè)O(shè)計(jì)院有限公司北京00048中國(guó)聯(lián)通智網(wǎng)創(chuàng)新中心北京00033
    郵電設(shè)計(jì)技術(shù) 2022年3期
    關(guān)鍵詞:配置文件端口客戶端

    張 彬,曹京衛(wèi),劉 果,李長(zhǎng)連(.中訊郵電咨詢?cè)O(shè)計(jì)院有限公司,北京 00048;.中國(guó)聯(lián)通智網(wǎng)創(chuàng)新中心,北京 00033)

    0 前言

    隨著《網(wǎng)絡(luò)安全法》[1]和《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》[2]的發(fā)布和實(shí)施,網(wǎng)絡(luò)安全問(wèn)題被提升到了國(guó)家戰(zhàn)略高度。大數(shù)據(jù)平臺(tái)作為用戶核心業(yè)務(wù)和機(jī)密數(shù)據(jù)的載體,一方面要保證其平臺(tái)內(nèi)部的數(shù)據(jù)安全,另一方面,也要保障大數(shù)據(jù)平臺(tái)與應(yīng)用提供者之間的接口安全。

    大數(shù)據(jù)平臺(tái)建設(shè)大多采用分布式架構(gòu)。作為大數(shù)據(jù)平臺(tái)的標(biāo)準(zhǔn)解決方案,Hadoop 成為目前最流行的大數(shù)據(jù)分布式系統(tǒng)架構(gòu)[3],已廣泛應(yīng)用于各個(gè)大數(shù)據(jù)產(chǎn)品生態(tài)體系。Hadoop 平臺(tái)由多個(gè)組件搭建而成,所以各個(gè)組件的安全共同影響并決定著大數(shù)據(jù)平臺(tái)的安全。

    目前,Hadoop 存在以下幾個(gè)方面的安全問(wèn)題:內(nèi)部網(wǎng)絡(luò)攻擊或越權(quán)訪問(wèn)[5];缺乏必要的安全認(rèn)證機(jī)制;權(quán)限管理依賴Linux 賬戶的權(quán)限,控制能力較弱并且缺少細(xì)粒度的訪問(wèn)控制;缺乏統(tǒng)一的審計(jì)日志監(jiān)控;無(wú)法保證數(shù)據(jù)傳輸安全。針對(duì)以上安全問(wèn)題,本文從主機(jī)防火墻策略、Kerberos 用戶認(rèn)證和加密、Apache Ranger 細(xì)粒度權(quán)限控制和統(tǒng)一日志審計(jì)3 個(gè)方面,提出一套完整的大數(shù)據(jù)平臺(tái)安全加固的解決方案。

    1 安全加固方案

    1.1 防火墻安全方案

    傳統(tǒng)的防火墻已經(jīng)將外網(wǎng)和內(nèi)網(wǎng)隔離開(kāi)[4],但實(shí)際上,80% 的攻擊和越權(quán)訪問(wèn)來(lái)自內(nèi)部網(wǎng)絡(luò)[5]。大數(shù)據(jù)集群一般部署在內(nèi)部網(wǎng)絡(luò),并且大多數(shù)廠商會(huì)租用數(shù)據(jù)基地的服務(wù)器來(lái)部署自己的集群。數(shù)據(jù)基地和外網(wǎng)有專業(yè)的防火墻做隔離,但是內(nèi)網(wǎng)之間,各個(gè)廠商所租用的服務(wù)器都要接受數(shù)據(jù)基地綜合監(jiān)控平臺(tái)的監(jiān)管,并沒(méi)有做到完全的資源隔離,不能排除內(nèi)網(wǎng)員工惡意攻擊或者做一些不恰當(dāng)?shù)牟僮鳌4藭r(shí)就需要依賴服務(wù)器操作系統(tǒng)的主機(jī)防火墻來(lái)阻斷內(nèi)網(wǎng)中其他服務(wù)器的非法訪問(wèn)。

    Hadoop 集群部署時(shí),各個(gè)節(jié)點(diǎn)需要完全互信,并且集群運(yùn)行時(shí),各個(gè)服務(wù)占用端口比較多,集群在高負(fù)荷運(yùn)行時(shí),開(kāi)啟防火墻會(huì)影響集群的整體性能,所以官方文檔建議所有主機(jī)關(guān)閉防火墻。但是,數(shù)據(jù)安全是提供任何服務(wù)的前提,遵循“默認(rèn)拒絕,最小放開(kāi)”的原則,在不影響服務(wù)通信的前提下,集群內(nèi)所有服務(wù)器開(kāi)啟主機(jī)防火墻。對(duì)Hadoop 集群內(nèi)開(kāi)放所有IP 和端口訪問(wèn)權(quán)限;對(duì)集群外的主機(jī),只開(kāi)放某些IP下的具體服務(wù)端口訪問(wèn)權(quán)限。以HDFS和Kafka為例。

    a)HDFS 客戶端訪問(wèn)HDFS 服務(wù):對(duì)客戶端放開(kāi)用于獲取文件系統(tǒng)Metadata 信息的8020 端口(coresite.xml 配置文件中參數(shù)fs.default.name namenode);對(duì)客戶端放開(kāi)用于數(shù)據(jù)傳輸?shù)乃蠨ateNode 節(jié)點(diǎn)的50010端口(hdfs-site.xml配置文件中參數(shù)dfs.datanode.address)。

    b)Kafka 生產(chǎn)者或者消費(fèi)者訪問(wèn)Kafka 集群:對(duì)客戶端放開(kāi)Kafka 集群所有節(jié)點(diǎn)之間通信的RPC 端口9092(server.properties 配置文件中參數(shù)listeners 或者advertised.listeners);對(duì)客戶端放開(kāi)連接Zookeeper 的端口2181(server.properties 配置文件中參數(shù)zookeeper.connect)。

    主機(jī)防火墻作為網(wǎng)絡(luò)側(cè)細(xì)粒度的訪問(wèn)控制機(jī)制,能夠有效阻止主機(jī)外任何外網(wǎng)或者內(nèi)網(wǎng)節(jié)點(diǎn)的非法訪問(wèn)。

    1.2 用戶認(rèn)證和加密方案

    用戶身份認(rèn)證是對(duì)訪問(wèn)者身份進(jìn)行識(shí)別并確認(rèn)的過(guò)程,是數(shù)據(jù)訪問(wèn)控制的基礎(chǔ),同時(shí)也是實(shí)現(xiàn)大數(shù)據(jù)安全架構(gòu)的基礎(chǔ)。Hadoop 集群默認(rèn)采用基于操作系統(tǒng)賬號(hào)的Simple 認(rèn)證,沒(méi)有安全性保證,用戶只需在客戶端的操作系統(tǒng)上建立一個(gè)同名賬號(hào),即可偽裝成任何用戶訪問(wèn)集群[6],一旦擁有Hadoop 用戶權(quán)限,便能隨意查看、復(fù)制HDFS 上的內(nèi)容,或者進(jìn)行其他操作[7]。Kerberos 作為一種可信的第三方認(rèn)證服務(wù)[8],無(wú)需主機(jī)操作系統(tǒng)認(rèn)證,在非安全網(wǎng)絡(luò)通信中,可使用Kerberos 通過(guò)共享密鑰的方式向另一個(gè)實(shí)體表明其身份信息[9]。

    1.2.1 Kerberos認(rèn)證機(jī)制

    使用Kerberos 時(shí),一個(gè)客戶端需要通過(guò)以下4 個(gè)步驟來(lái)獲取服務(wù)。

    a)認(rèn)證:客戶端向認(rèn)證服務(wù)器(AS)發(fā)送服務(wù)請(qǐng)求。

    b)授權(quán):AS生成2個(gè)票據(jù)(Ticket)返回給客戶端,一個(gè)用客戶端密鑰加密,另一個(gè)用服務(wù)端密鑰加密。

    c)服務(wù)請(qǐng)求:客戶端向服務(wù)器出示服務(wù)Ticket,證實(shí)自己的合法性。

    d)驗(yàn)證服務(wù)器:服務(wù)器給客戶端回復(fù)一條消息,客戶端比較服務(wù)器返回的時(shí)間戳是否一致,來(lái)驗(yàn)證服務(wù)器的真實(shí)性。

    Kerberos 支持單點(diǎn)登錄,即當(dāng)客戶端通過(guò)了Kerberos的認(rèn)證后,便可以訪問(wèn)多個(gè)服務(wù)實(shí)體。

    1.2.2 Kerberos服務(wù)高可用方案

    在實(shí)際生產(chǎn)環(huán)境中,集群規(guī)模都比較大,部署單個(gè)節(jié)點(diǎn)的Kerberos 認(rèn)證服務(wù)往往會(huì)出現(xiàn)單點(diǎn)故障問(wèn)題。對(duì)于一個(gè)啟用了Kerberos 服務(wù)的Hadoop 集群來(lái)說(shuō),KDC 的高可用是必須要考慮的。Kerberos 服務(wù)支持一主多備的模式,通過(guò)kprop 服務(wù)將主節(jié)點(diǎn)的數(shù)據(jù)同步到各個(gè)備節(jié)點(diǎn)。Kerberos 服務(wù)高可用認(rèn)證系統(tǒng)架構(gòu)如圖1所示。

    圖1 Kerberos高可用架構(gòu)

    Kerberos 中每個(gè)KDC 都包含數(shù)據(jù)庫(kù)的副本。主KDC 包含域(Realm)數(shù)據(jù)庫(kù)的可寫副本,它以固定的時(shí)間間隔復(fù)制到從KDC 中。所有數(shù)據(jù)庫(kù)更改(例如密碼更改)都在主KDC 上進(jìn)行,當(dāng)主KDC 不可用時(shí),從KDC 提供Kerberos 票據(jù)給服務(wù)授權(quán),但不提供數(shù)據(jù)庫(kù)管理。

    Kerberos 的同步機(jī)制只復(fù)制主數(shù)據(jù)庫(kù)的內(nèi)容,相關(guān)配置文件必須手動(dòng)復(fù)制到每個(gè)Slave 中,Kerberos 服務(wù)配置高可用的主要步驟如下。

    a)主備節(jié)點(diǎn)安裝Kerberos服務(wù)。

    b)主節(jié)點(diǎn)Kerberos配置文件修改。

    c)主節(jié)點(diǎn)配置文件拷貝至備節(jié)點(diǎn)。

    d)主節(jié)點(diǎn)數(shù)據(jù)同步至備節(jié)點(diǎn)并配置同步任務(wù)。

    Kerberos 高可用服務(wù)為Hadoop 提供了較強(qiáng)的認(rèn)證及授權(quán)保護(hù),所有節(jié)點(diǎn)必須通過(guò)認(rèn)證確認(rèn)身份后才能訪問(wèn)集群資源,有效避免了針對(duì)Hadoop集群的惡意使用或篡改。

    1.2.3 Kerberos數(shù)據(jù)加密

    客戶端和服務(wù)端相互認(rèn)證階段使用的是長(zhǎng)期密鑰,而認(rèn)證結(jié)束后,客戶端和服務(wù)端都會(huì)獲取到認(rèn)證服務(wù)器隨機(jī)生成的臨時(shí)會(huì)話密鑰,此密鑰將作為臨時(shí)通信密鑰來(lái)加密需要傳輸?shù)膬?nèi)容,一段時(shí)間后會(huì)話密鑰會(huì)過(guò)期,需要重新申請(qǐng),這樣保證了數(shù)據(jù)傳輸?shù)陌踩浴?/p>

    1.3 Ranger權(quán)限管理和日志審計(jì)方案

    大數(shù)據(jù)集群中各個(gè)組件的訪問(wèn)權(quán)限控制都依賴于HDFS 分布式文件系統(tǒng)的權(quán)限控制。HDFS 的權(quán)限設(shè)計(jì)基于POSIX 模型,權(quán)限劃分為用戶、用戶組以及其他用戶的讀寫執(zhí)行權(quán)限。每個(gè)用戶使用不同的Linux 賬戶便能訪問(wèn)到相應(yīng)文件。若用戶已獲得HDFS NameNode 地址和端口號(hào),在HDFS 客戶端安裝完成后,使用與NameNode 相同的用戶名,即可獲得任意文件的訪問(wèn)權(quán)限,這就無(wú)法保證各個(gè)組件的數(shù)據(jù)安全性。

    Apache Ranger 作為一個(gè)集中式安全管理框架,能為Hadoop 生態(tài)組件提供操作、監(jiān)控、管理復(fù)雜數(shù)據(jù)權(quán)限的能力[10],并且可以對(duì)用戶的行為日志進(jìn)行統(tǒng)一的審計(jì)管理[11]。

    1.3.1 Ranger權(quán)限管理

    細(xì)粒度權(quán)限管理在數(shù)據(jù)級(jí)別沒(méi)有共性,不同的組件對(duì)應(yīng)的業(yè)務(wù)資源是不一樣的,細(xì)粒度權(quán)限控制如表1所示。

    表1 細(xì)粒度權(quán)限控制表

    Ranger 基于策略來(lái)抽象出用戶、資源以及權(quán)限之間的關(guān)系,從而進(jìn)一步延伸并形成自己的權(quán)限模型。

    用戶:用用戶(User)或者用戶組(Group)來(lái)表示。

    資源:用(服務(wù),策略)二元組來(lái)表示;一條策略對(duì)應(yīng)一個(gè)服務(wù),并且是唯一對(duì)應(yīng),但一個(gè)服務(wù)可以對(duì)應(yīng)多個(gè)策略。

    權(quán)限:用(AllowACL,DenyACL)二元組來(lái)表示,AllowACL代表允許執(zhí)行,DenyACL中則代表拒絕執(zhí)行。

    用戶訪問(wèn)決策樹(shù)如圖2所示。

    圖2 訪問(wèn)決策樹(shù)

    一條策略有4 組決策項(xiàng):allow、allowException、deny、denyException,優(yōu)先級(jí)由高到低依次是:denyException、deny、allowException、allow。如果沒(méi)有策略能決策訪問(wèn),一般情況是認(rèn)為沒(méi)有權(quán)限拒絕訪問(wèn),此時(shí)Ranger會(huì)將決策下放給系統(tǒng)自身的訪問(wèn)控制層,如HDFS 分布式文件系統(tǒng)的權(quán)限控制層。

    1.3.2 Ranger Audit日志審計(jì)

    大數(shù)據(jù)集群各個(gè)組件都可以配置審計(jì)日志,這些審計(jì)日志會(huì)以文件的方式存儲(chǔ)在各個(gè)節(jié)點(diǎn)上,查詢審計(jì)日志比較繁瑣,不利于追蹤、定位用戶發(fā)起的任務(wù)。

    Ranger在控制訪問(wèn)權(quán)限的同時(shí)會(huì)記錄所有用戶訪問(wèn)集群資源的行為并寫入日志,這些審計(jì)日志統(tǒng)一存儲(chǔ)在HDFS 文件系統(tǒng)中。Ranger 提供一個(gè)統(tǒng)一的審計(jì)管理平臺(tái)來(lái)展示和統(tǒng)計(jì)這些審計(jì)日志,審計(jì)管理包含以下6個(gè)部分。

    a)Access:Access 頁(yè)為管理員提供所有已開(kāi)啟審計(jì)策略的服務(wù)活動(dòng)數(shù)據(jù),記錄用戶試圖訪問(wèn)資源的行為和決策結(jié)果(允許或者拒絕)。

    b)Admin:Admin 選項(xiàng)卡記錄管理員操作Ranger Web UI 的所有事件,包括創(chuàng)建、刪除、修改策略等操作。

    c)Login Sessions:Login Sessions 頁(yè)面記錄每個(gè)用戶登錄Ranger Web UI的會(huì)話信息。

    d)Plugins:插件選項(xiàng)卡顯示安全代理的上載歷史,用于檢查組件是否成功地與Ranger通信。

    e)Plugin Status:插件狀態(tài)選項(xiàng)卡顯示每個(gè)插件的有效策略,包括相關(guān)的主機(jī)信息以及插件下載和開(kāi)始執(zhí)行策略的時(shí)間。

    f)User Sync:用戶同步頁(yè)面記錄從Unix 或LDAP同步的用戶和組信息,默認(rèn)1 min同步1次。

    通過(guò)Ranger 審計(jì)管理界面可以看到詳細(xì)的用戶操作日志信息,方便管理員監(jiān)控、查詢用戶的歷史操作,做到有證可查。

    2 安全加固方案部署

    2.1 防火墻策略部署

    本節(jié)以訪問(wèn)HDFS 文件系統(tǒng)為例對(duì)防火墻策略部署進(jìn)行說(shuō)明,具體如圖3所示。

    圖3 數(shù)據(jù)采集拓?fù)鋱D

    假設(shè)數(shù)據(jù)采集區(qū)的采集服務(wù)器從公網(wǎng)采集過(guò)來(lái)的數(shù)據(jù)要寫入核心數(shù)據(jù)區(qū)的HDFS 文件系統(tǒng),首先要開(kāi)放kerberos 服務(wù)的kdc 端口88 和admin_server 端口749,用作kerberos 用戶認(rèn)證,其次需要核心數(shù)據(jù)區(qū)的NameNode 節(jié)點(diǎn)對(duì)數(shù)據(jù)采集區(qū)開(kāi)放用于獲取文件系統(tǒng)Metadata 信息和接收Client 端RPC 連接的端口8020,另外還要對(duì)數(shù)據(jù)采集區(qū)的節(jié)點(diǎn)開(kāi)放所有DateNode 的50010 端口,此端口是DateNode 服務(wù)端口,用于數(shù)據(jù)傳輸。

    以“默認(rèn)拒絕,最小放開(kāi)”的原則,既能保證用戶的訪問(wèn),又最大限度地保證網(wǎng)絡(luò)安全。

    2.2 Kerberos認(rèn)證部署

    為了確保Hadoop 集群的安全,集群內(nèi)每個(gè)節(jié)點(diǎn)都必須設(shè)置Kerberos 認(rèn)證。首先,選擇安全且獨(dú)立的節(jié)點(diǎn)安裝并配置Kerberos 服務(wù);然后,將集群中所有服務(wù)、節(jié)點(diǎn)和用戶標(biāo)識(shí)都保存至Kerberos 數(shù)據(jù)庫(kù)中;最后,修改所有節(jié)點(diǎn)的Hadoop 配置,配置文件中加入Kerberos 認(rèn)證,方可啟動(dòng)Hadoop 集群。詳細(xì)配置流程如下。

    a)安裝KDC,選擇2 個(gè)獨(dú)立節(jié)點(diǎn)進(jìn)行安裝,要保證絕對(duì)安全;在安裝成功后,需要修改3 個(gè)配置文件:krb5.conf、kdc.conf 和kadm5.acl,包括配置KDC 所在的位置、管理服務(wù)器、主機(jī)名與Kerberos 領(lǐng)域名之間的映射等。最后,在所有節(jié)點(diǎn)上安裝Kerberos客戶端。

    b)配置Hadoop 服務(wù)標(biāo)識(shí)。在KDC主節(jié)點(diǎn)中分別創(chuàng)建HDFS、Mapred、Yarn 三者的對(duì)應(yīng)標(biāo)識(shí),以確保Kerberos 認(rèn)證Hadoop 的守護(hù)進(jìn)程,然后創(chuàng)建HTTP 服務(wù)標(biāo)識(shí)。

    c)為Hadoop 服務(wù)創(chuàng)建Keytab 文件。Keytab 文件中包含1 個(gè)鍵值對(duì):Kerberos 標(biāo)識(shí)、基于Kerberos 密碼生成的加密密鑰。該文件的作用是當(dāng)服務(wù)在后臺(tái)運(yùn)行時(shí),在沒(méi)有人機(jī)交互的情況下進(jìn)行認(rèn)證。

    d)啟用KDC主節(jié)點(diǎn)kprop服務(wù)將主節(jié)點(diǎn)的數(shù)據(jù)同步到KDC備節(jié)點(diǎn)。

    e)向集群節(jié)點(diǎn)分發(fā)Keytab 文件。每個(gè)節(jié)點(diǎn)都需要?jiǎng)?chuàng)建相應(yīng)的Keytab 文件,在創(chuàng)建完成后需將Keytab文件移動(dòng)到節(jié)點(diǎn)的/etc/hadoop/conf目錄。

    f)修改Keytab 文件權(quán)限,確保Keytab 文件的所有者才可以進(jìn)行查看。

    g)設(shè)置Hadoop 配置文件,Kerberos 生效。在更新配置文件前,要先關(guān)閉集群,并重新設(shè)置core-site.xml和hdfs-site.xml配置文件。

    在Hadoop 開(kāi)源社區(qū)提供的大數(shù)據(jù)平臺(tái)框架上部署Kerberos 認(rèn)證服務(wù)較為復(fù)雜,如果使用Ambari 搭建的HDP 集群,部署Kerberos 認(rèn)證會(huì)簡(jiǎn)便很多。Ambari服務(wù)會(huì)自動(dòng)為Hadoop 集群中的服務(wù)創(chuàng)建用戶密鑰和Keytab文件,并協(xié)助用戶修改Hadoop配置文件。

    2.3 Ranger權(quán)限管理和日志審計(jì)部署

    Apache Ranger 是Hadoop 生態(tài)中的安全管理框架,主要由Hortonworks 開(kāi)源和維護(hù),和Hortonworks HDP 結(jié)合得比較好,通過(guò)Ambari 服務(wù),用戶可以直接安裝Ranger 服務(wù)和相關(guān)插件。使用原始的方式部署Ranger,需要從官網(wǎng)下載源碼手動(dòng)編譯,并修改大量的配置文件。簡(jiǎn)單介紹一下使用Ambari 集成Ranger 服務(wù)的注意事項(xiàng)。

    a)Ranger 服務(wù)需要依賴第三方的數(shù)據(jù)庫(kù)如MySQL、Oracle、Postgres 等,建議使用集群依賴的存儲(chǔ)元數(shù)據(jù)的數(shù)據(jù)庫(kù)。

    b)Ranger服務(wù)節(jié)點(diǎn)需要安裝數(shù)據(jù)庫(kù)客戶端。

    c)建議在數(shù)據(jù)庫(kù)中提前創(chuàng)建好Ranger管理用戶、密碼和database。

    d)如果使用MySQL 作為數(shù)據(jù)庫(kù),請(qǐng)修改MySQL配置文件my.cnf,添加skip_ssl 來(lái)關(guān)閉SSL 驗(yàn)證,修改后重啟MySQL服務(wù)

    e)執(zhí)行ambari-server setup 指定配置Ambari-Server的JDBC驅(qū)動(dòng)信息。

    f)Ranger deny 策略默認(rèn)不會(huì)啟用,如果需要啟用,需要在Ranger部署完后在Ambari中Ranger配置下添加:ranger.servicedef.enableDenyAndExceptionsInPolicies=true。

    使用Ambari 管理界面配置Ranger 服務(wù)較為簡(jiǎn)單,這里不再介紹。

    3 方案實(shí)驗(yàn)驗(yàn)證

    3.1 實(shí)驗(yàn)?zāi)康?/h3>

    通過(guò)Hadoop 客戶端上傳數(shù)據(jù)文件到HDFS 文件系統(tǒng)模擬數(shù)據(jù)采集流程,驗(yàn)證本文大數(shù)據(jù)平臺(tái)加固方案的安全性,用戶訪問(wèn)控制需滿足如圖4所示的流程。

    圖4 用戶訪問(wèn)控制流程圖

    3.2 實(shí)驗(yàn)環(huán)境

    使用3 臺(tái)虛擬機(jī)組成的Ambari HDP 集群作為驗(yàn)證環(huán)境,另外1臺(tái)虛擬機(jī)模擬數(shù)據(jù)采集服務(wù)器訪問(wèn)Hadoop 集群,實(shí)驗(yàn)環(huán)境和實(shí)驗(yàn)拓?fù)淙绫? 和圖5 所示。

    表2 實(shí)驗(yàn)環(huán)境

    圖5 實(shí)驗(yàn)拓?fù)鋱D

    3.3 實(shí)驗(yàn)操作步驟

    實(shí)驗(yàn)操作步驟如下。

    a)集群內(nèi)的3 臺(tái)服務(wù)器全部開(kāi)啟主機(jī)防火墻,默認(rèn)拒絕所有節(jié)點(diǎn)訪問(wèn)。增加訪問(wèn)策略如下:集群內(nèi)的3臺(tái)服務(wù)器可互訪;允許采集服務(wù)器data1訪問(wèn)hdp1和hdp2 中的Kerberos 認(rèn)證端口88 和749;允許采集服務(wù)器data1 訪問(wèn)hdp1 的8020 和50010 端口;允許采集服務(wù)器data1訪問(wèn)hdp2和hdp3的50010端口。

    b)為采集服務(wù)器data1 部署hadoop 客戶端,保證其能正常訪問(wèn)執(zhí)行HDFS命令。

    c)為采集服務(wù)器data1 新增Kerberos 認(rèn)證用戶hdfstest,并生成Keytab 文件;同時(shí)將Keytab 文件拷貝到data1節(jié)點(diǎn)。

    d)使用hdfs用戶登錄hdp1節(jié)點(diǎn),創(chuàng)建HDFS目錄/hdfstest,并修改權(quán)限為700。

    e)登錄Ranger 管理界面,新增Ranger 內(nèi)部用戶hdfstest并添加至用戶組hadoop。

    f)新增hdfstest 用戶訪問(wèn)策略,允許訪問(wèn)/hdfstest目錄的讀寫權(quán)限。

    3.4 驗(yàn)證方式及實(shí)驗(yàn)結(jié)果

    在主機(jī)防火墻啟用但未開(kāi)放端口策略的前提下,執(zhí)行HDFS 上傳文件命令到/hdfstest 目錄失敗,無(wú)法訪問(wèn)目標(biāo)主機(jī);采集服務(wù)器data1節(jié)點(diǎn)在沒(méi)有使用Kerberos認(rèn)證的情況下,執(zhí)行HDFS上傳文件命令到/hdfstest目錄,訪問(wèn)失敗,沒(méi)有有效的證書(shū);禁用Ranger 內(nèi)部用戶hdfstest 的訪問(wèn)策略,使用Kerberos 分配的證書(shū)認(rèn)證后,能夠識(shí)別用戶身份,但用戶沒(méi)有權(quán)限訪問(wèn)/hdfstest目錄;啟用Ranger 內(nèi)部用戶hdfstest 的訪問(wèn)策略,使用Kerberos 分配的證書(shū)認(rèn)證后,上傳文件到/hdfstest 目錄成功;停掉主KDC 的進(jìn)程,使用Kerberos 分配的證書(shū)認(rèn)證后,上傳文件到/hdfstest目錄成功。

    實(shí)驗(yàn)結(jié)果滿足圖4中用戶訪問(wèn)控制流程。在停掉主節(jié)點(diǎn)KDC 進(jìn)程后,客戶端仍然能夠通過(guò)Kerberos 認(rèn)證并上傳數(shù)據(jù)文件,驗(yàn)證了KDC 的高可用性;登錄Ranger管理界面后,能夠看到詳細(xì)用戶訪問(wèn)審計(jì)日志,方便管理員監(jiān)控、查詢用戶的歷史操作。

    實(shí)驗(yàn)結(jié)果符合預(yù)期目標(biāo),驗(yàn)證了方案的可行性和有效性,并且該方案已應(yīng)用到實(shí)際生產(chǎn)環(huán)境中,能夠滿足大數(shù)據(jù)平臺(tái)的安全需求。

    4 結(jié)束語(yǔ)

    隨著Hadoop生態(tài)系統(tǒng)的廣泛應(yīng)用,安全漏洞日益增多,本文從主機(jī)防火墻策略、Kerberos 用戶認(rèn)證和加密、Apache Ranger 細(xì)粒度權(quán)限控制和統(tǒng)一日志審計(jì)3個(gè)方面,提出一套完整的大數(shù)據(jù)平臺(tái)安全加固的解決方案,并通過(guò)實(shí)驗(yàn)驗(yàn)證該方案的可行性與有效性。下一步將研究針對(duì)大數(shù)據(jù)平臺(tái)的系統(tǒng)風(fēng)險(xiǎn)評(píng)估和安全預(yù)警,并提出相應(yīng)的安全加固方案。

    猜你喜歡
    配置文件端口客戶端
    提示用戶配置文件錯(cuò)誤 這樣解決
    一種端口故障的解決方案
    搭建簡(jiǎn)單的Kubernetes集群
    互不干涉混用Chromium Edge
    忘記ESXi主機(jī)root密碼怎么辦
    縣級(jí)臺(tái)在突發(fā)事件報(bào)道中如何應(yīng)用手機(jī)客戶端
    孵化垂直頻道:新聞客戶端新策略
    基于Vanconnect的智能家居瘦客戶端的設(shè)計(jì)與實(shí)現(xiàn)
    端口阻塞與優(yōu)先級(jí)
    初識(shí)電腦端口
    電腦迷(2015年6期)2015-05-30 08:52:42
    九草在线视频观看| 国产一区二区三区综合在线观看| 夫妻性生交免费视频一级片| 亚洲熟女精品中文字幕| 中文字幕最新亚洲高清| 国产日韩欧美视频二区| 国产精品香港三级国产av潘金莲 | 国产高清不卡午夜福利| 亚洲欧美精品自产自拍| 久久久精品国产亚洲av高清涩受| 国产精品亚洲av一区麻豆 | 女人久久www免费人成看片| 日韩人妻精品一区2区三区| 大码成人一级视频| 欧美人与性动交α欧美软件| 一级爰片在线观看| 中文字幕人妻丝袜制服| 人人妻人人澡人人看| 亚洲精品国产色婷婷电影| 美女国产高潮福利片在线看| 国产淫语在线视频| 久久天躁狠狠躁夜夜2o2o | 在线 av 中文字幕| 秋霞伦理黄片| 亚洲精品日韩在线中文字幕| 国产精品女同一区二区软件| 99热全是精品| 人妻一区二区av| 国产精品国产三级专区第一集| 国产精品三级大全| 一级黄片播放器| 久久久精品免费免费高清| 精品免费久久久久久久清纯 | 亚洲婷婷狠狠爱综合网| 国产免费视频播放在线视频| 国产黄色视频一区二区在线观看| 国产精品久久久人人做人人爽| 满18在线观看网站| av网站在线播放免费| 2021少妇久久久久久久久久久| 国产日韩欧美亚洲二区| 成年美女黄网站色视频大全免费| av又黄又爽大尺度在线免费看| 女人爽到高潮嗷嗷叫在线视频| 99久久人妻综合| 成人免费观看视频高清| 十分钟在线观看高清视频www| 亚洲成人手机| 亚洲少妇的诱惑av| 色网站视频免费| 午夜老司机福利片| 午夜福利影视在线免费观看| 日韩 欧美 亚洲 中文字幕| 欧美xxⅹ黑人| www.熟女人妻精品国产| 热re99久久精品国产66热6| a级片在线免费高清观看视频| 亚洲精品日韩在线中文字幕| av国产精品久久久久影院| 老汉色∧v一级毛片| 十八禁网站网址无遮挡| 日韩一卡2卡3卡4卡2021年| 午夜91福利影院| 国产在线一区二区三区精| 久久精品人人爽人人爽视色| 精品国产一区二区久久| 无限看片的www在线观看| 国产亚洲精品第一综合不卡| 亚洲欧美精品自产自拍| 搡老乐熟女国产| 秋霞在线观看毛片| 日韩,欧美,国产一区二区三区| 午夜av观看不卡| 午夜免费鲁丝| 日日啪夜夜爽| 欧美精品一区二区大全| 在线观看国产h片| 国产乱来视频区| 熟女av电影| 街头女战士在线观看网站| 国产片内射在线| 建设人人有责人人尽责人人享有的| kizo精华| 免费在线观看黄色视频的| 久久国产亚洲av麻豆专区| 999久久久国产精品视频| av有码第一页| 日韩大片免费观看网站| 少妇 在线观看| 热99久久久久精品小说推荐| 99精品久久久久人妻精品| 国产1区2区3区精品| 免费黄网站久久成人精品| videosex国产| 大片电影免费在线观看免费| 麻豆乱淫一区二区| 欧美激情极品国产一区二区三区| 日韩大片免费观看网站| 黄色视频在线播放观看不卡| 久久久久精品人妻al黑| 一本—道久久a久久精品蜜桃钙片| 超碰成人久久| 久久婷婷青草| 99香蕉大伊视频| 毛片一级片免费看久久久久| 精品人妻一区二区三区麻豆| 欧美精品人与动牲交sv欧美| 最近中文字幕高清免费大全6| 在线观看三级黄色| 亚洲熟女毛片儿| 国产精品二区激情视频| 99久久精品国产亚洲精品| 我要看黄色一级片免费的| 天天影视国产精品| 国产精品偷伦视频观看了| 久久午夜综合久久蜜桃| 伊人久久国产一区二区| 日韩一本色道免费dvd| 亚洲av电影在线观看一区二区三区| 性色av一级| 九草在线视频观看| 大片电影免费在线观看免费| 欧美 日韩 精品 国产| 国产成人精品在线电影| 日韩中文字幕视频在线看片| 少妇人妻精品综合一区二区| 亚洲中文av在线| e午夜精品久久久久久久| 欧美国产精品va在线观看不卡| 一区福利在线观看| 免费观看a级毛片全部| 久久韩国三级中文字幕| 国产日韩欧美在线精品| 哪个播放器可以免费观看大片| 少妇猛男粗大的猛烈进出视频| 国产亚洲精品第一综合不卡| 国产精品偷伦视频观看了| 国产免费视频播放在线视频| 国产日韩欧美在线精品| 日本色播在线视频| 国产精品嫩草影院av在线观看| 两个人免费观看高清视频| 国产精品偷伦视频观看了| 少妇猛男粗大的猛烈进出视频| 丝袜喷水一区| 两性夫妻黄色片| 少妇猛男粗大的猛烈进出视频| 一个人免费看片子| 如日韩欧美国产精品一区二区三区| 亚洲成人手机| 蜜桃在线观看..| 精品国产乱码久久久久久小说| 无限看片的www在线观看| 国产av一区二区精品久久| 两性夫妻黄色片| 精品国产国语对白av| 一级爰片在线观看| 亚洲一卡2卡3卡4卡5卡精品中文| 成年人午夜在线观看视频| 国产不卡av网站在线观看| 成人黄色视频免费在线看| 99久久99久久久精品蜜桃| 新久久久久国产一级毛片| 亚洲av欧美aⅴ国产| 91老司机精品| 日日啪夜夜爽| 国产一区二区三区av在线| 99久久99久久久精品蜜桃| 久久精品熟女亚洲av麻豆精品| 大香蕉久久成人网| 老司机深夜福利视频在线观看 | tube8黄色片| 亚洲激情五月婷婷啪啪| 人妻人人澡人人爽人人| 亚洲成av片中文字幕在线观看| 亚洲av男天堂| 精品国产超薄肉色丝袜足j| 成人亚洲欧美一区二区av| av网站在线播放免费| 国产精品久久久久久精品古装| 99精国产麻豆久久婷婷| 久久久久久久久免费视频了| 欧美在线黄色| 午夜老司机福利片| 热re99久久精品国产66热6| 五月开心婷婷网| 啦啦啦在线观看免费高清www| 亚洲三区欧美一区| 大话2 男鬼变身卡| 午夜日韩欧美国产| 午夜免费男女啪啪视频观看| 亚洲免费av在线视频| 亚洲欧美日韩另类电影网站| 丝袜美腿诱惑在线| 久久久久久久精品精品| 日韩欧美一区视频在线观看| 亚洲天堂av无毛| 又黄又粗又硬又大视频| 成年人免费黄色播放视频| 各种免费的搞黄视频| 性色av一级| 精品国产乱码久久久久久男人| 成人18禁高潮啪啪吃奶动态图| 九九爱精品视频在线观看| 纵有疾风起免费观看全集完整版| 精品少妇内射三级| 欧美黄色片欧美黄色片| 高清av免费在线| 国产亚洲一区二区精品| 满18在线观看网站| av国产久精品久网站免费入址| 人妻 亚洲 视频| 在线观看免费午夜福利视频| 国产亚洲av高清不卡| 伦理电影大哥的女人| 美女扒开内裤让男人捅视频| 十八禁高潮呻吟视频| 婷婷色麻豆天堂久久| 精品国产国语对白av| 宅男免费午夜| 午夜激情久久久久久久| 国产精品蜜桃在线观看| 欧美日韩成人在线一区二区| a 毛片基地| 性高湖久久久久久久久免费观看| 国产日韩一区二区三区精品不卡| 美女中出高潮动态图| bbb黄色大片| 久久久久国产精品人妻一区二区| 欧美激情高清一区二区三区 | 国产av精品麻豆| 久久影院123| av在线app专区| 丝袜人妻中文字幕| av女优亚洲男人天堂| videosex国产| 亚洲色图综合在线观看| 免费看不卡的av| 国产97色在线日韩免费| 男人舔女人的私密视频| 街头女战士在线观看网站| 色婷婷久久久亚洲欧美| 国产有黄有色有爽视频| 亚洲 欧美一区二区三区| 午夜免费观看性视频| 国产国语露脸激情在线看| 亚洲欧美一区二区三区国产| 亚洲av日韩在线播放| 一二三四中文在线观看免费高清| 亚洲成av片中文字幕在线观看| 亚洲综合色网址| 在线亚洲精品国产二区图片欧美| 欧美精品一区二区免费开放| 韩国av在线不卡| 免费女性裸体啪啪无遮挡网站| 久久青草综合色| av视频免费观看在线观看| 99热网站在线观看| 熟妇人妻不卡中文字幕| 哪个播放器可以免费观看大片| 九色亚洲精品在线播放| 满18在线观看网站| 老司机深夜福利视频在线观看 | 亚洲久久久国产精品| 亚洲国产欧美在线一区| 99久久精品国产亚洲精品| 日韩 亚洲 欧美在线| 在线精品无人区一区二区三| 成人国产av品久久久| 久久久久久人人人人人| 人妻一区二区av| 久久这里只有精品19| 一二三四在线观看免费中文在| 亚洲国产日韩一区二区| 女人精品久久久久毛片| 9热在线视频观看99| 亚洲男人天堂网一区| 色婷婷av一区二区三区视频| 秋霞在线观看毛片| 看十八女毛片水多多多| 精品一区二区免费观看| 女人爽到高潮嗷嗷叫在线视频| 男女无遮挡免费网站观看| 国产一区二区三区av在线| 超碰成人久久| 久久毛片免费看一区二区三区| 亚洲av国产av综合av卡| 国产熟女欧美一区二区| 亚洲国产中文字幕在线视频| 中文字幕亚洲精品专区| 国产精品久久久久久人妻精品电影 | 你懂的网址亚洲精品在线观看| 国产精品三级大全| 晚上一个人看的免费电影| 成年美女黄网站色视频大全免费| 亚洲国产精品一区三区| 国产精品久久久av美女十八| 中文字幕人妻熟女乱码| 欧美乱码精品一区二区三区| 亚洲第一青青草原| 国产97色在线日韩免费| 丰满饥渴人妻一区二区三| 国产有黄有色有爽视频| 久久久久久久久免费视频了| 亚洲专区中文字幕在线 | 亚洲,一卡二卡三卡| 97在线人人人人妻| 男女下面插进去视频免费观看| 国产成人欧美在线观看 | 日韩中文字幕视频在线看片| 亚洲精品第二区| 国产精品.久久久| 亚洲综合色网址| 久久久久久免费高清国产稀缺| 久久国产精品大桥未久av| 欧美国产精品一级二级三级| 晚上一个人看的免费电影| 免费观看av网站的网址| 国产人伦9x9x在线观看| 久久人人97超碰香蕉20202| 天堂中文最新版在线下载| 制服人妻中文乱码| 男人舔女人的私密视频| 亚洲精品aⅴ在线观看| 91老司机精品| 国产成人午夜福利电影在线观看| 国产高清国产精品国产三级| 欧美变态另类bdsm刘玥| 男女高潮啪啪啪动态图| 国产精品国产av在线观看| 午夜久久久在线观看| 欧美在线黄色| 欧美中文综合在线视频| 久久婷婷青草| www.熟女人妻精品国产| 亚洲精品一二三| 国产精品三级大全| 久久毛片免费看一区二区三区| 午夜久久久在线观看| 欧美在线黄色| 亚洲欧洲日产国产| 人妻 亚洲 视频| 国产精品免费大片| 国产精品国产av在线观看| 亚洲欧洲日产国产| 国产不卡av网站在线观看| svipshipincom国产片| 秋霞伦理黄片| 亚洲欧洲精品一区二区精品久久久 | 51午夜福利影视在线观看| 天天躁日日躁夜夜躁夜夜| 老司机影院毛片| 色播在线永久视频| 国产熟女欧美一区二区| 不卡av一区二区三区| 狠狠婷婷综合久久久久久88av| 欧美日韩国产mv在线观看视频| 老司机影院毛片| 9191精品国产免费久久| 国产精品.久久久| 久久韩国三级中文字幕| 欧美日韩综合久久久久久| 少妇猛男粗大的猛烈进出视频| av有码第一页| 99九九在线精品视频| 午夜福利免费观看在线| 天天躁日日躁夜夜躁夜夜| 欧美日韩综合久久久久久| 欧美乱码精品一区二区三区| 亚洲欧美精品自产自拍| 97人妻天天添夜夜摸| 老鸭窝网址在线观看| 曰老女人黄片| 1024视频免费在线观看| 啦啦啦啦在线视频资源| 中文字幕人妻熟女乱码| 精品亚洲乱码少妇综合久久| 国产精品亚洲av一区麻豆 | 黑人欧美特级aaaaaa片| 日韩,欧美,国产一区二区三区| 日日爽夜夜爽网站| 国产免费现黄频在线看| 国语对白做爰xxxⅹ性视频网站| 国产av码专区亚洲av| 国语对白做爰xxxⅹ性视频网站| 国产熟女欧美一区二区| av女优亚洲男人天堂| 男的添女的下面高潮视频| 国产精品一区二区精品视频观看| 亚洲精品久久久久久婷婷小说| 韩国av在线不卡| 大香蕉久久成人网| 纯流量卡能插随身wifi吗| 少妇人妻 视频| 丝瓜视频免费看黄片| 极品人妻少妇av视频| 亚洲成人免费av在线播放| 爱豆传媒免费全集在线观看| 国产精品香港三级国产av潘金莲 | 99热全是精品| 免费观看a级毛片全部| 狠狠精品人妻久久久久久综合| 免费在线观看黄色视频的| 亚洲美女搞黄在线观看| 最新在线观看一区二区三区 | 欧美黄色片欧美黄色片| 丁香六月欧美| 久久国产精品大桥未久av| 最近手机中文字幕大全| 久久久久久久久久久久大奶| 一级a爱视频在线免费观看| 亚洲av中文av极速乱| 亚洲欧美激情在线| 亚洲熟女精品中文字幕| 人人妻,人人澡人人爽秒播 | 亚洲精品久久午夜乱码| 久久久国产精品麻豆| 色播在线永久视频| 满18在线观看网站| 亚洲欧美激情在线| 国产极品粉嫩免费观看在线| 波多野结衣av一区二区av| 午夜激情久久久久久久| 黄片小视频在线播放| 亚洲精品久久午夜乱码| 色网站视频免费| 老司机影院成人| 老鸭窝网址在线观看| 麻豆精品久久久久久蜜桃| av免费观看日本| 久久久久久人妻| 精品午夜福利在线看| 精品视频人人做人人爽| 亚洲情色 制服丝袜| 国产在线免费精品| 老司机深夜福利视频在线观看 | 丝袜喷水一区| 日韩制服骚丝袜av| 韩国精品一区二区三区| 狂野欧美激情性xxxx| 久久婷婷青草| 人人妻人人添人人爽欧美一区卜| 成人亚洲精品一区在线观看| av不卡在线播放| 日韩av在线免费看完整版不卡| 韩国高清视频一区二区三区| 操出白浆在线播放| 天天影视国产精品| 国产日韩一区二区三区精品不卡| 看十八女毛片水多多多| 亚洲精品日本国产第一区| av免费观看日本| 如何舔出高潮| 亚洲欧美成人综合另类久久久| 啦啦啦啦在线视频资源| 色网站视频免费| 久久天躁狠狠躁夜夜2o2o | 丰满迷人的少妇在线观看| 韩国精品一区二区三区| 久久免费观看电影| 亚洲国产av影院在线观看| 一本久久精品| 国产成人精品在线电影| 久久精品久久精品一区二区三区| 国产毛片在线视频| 国产亚洲午夜精品一区二区久久| 欧美精品高潮呻吟av久久| 国产一区二区在线观看av| 三上悠亚av全集在线观看| 黄片无遮挡物在线观看| 侵犯人妻中文字幕一二三四区| 亚洲国产欧美一区二区综合| 女性被躁到高潮视频| 你懂的网址亚洲精品在线观看| av国产久精品久网站免费入址| 久久久国产精品麻豆| 中文字幕av电影在线播放| 精品人妻熟女毛片av久久网站| 国产精品女同一区二区软件| 亚洲精品一二三| 亚洲av男天堂| 91成人精品电影| 99热网站在线观看| 国产乱人偷精品视频| 极品人妻少妇av视频| 国产欧美日韩一区二区三区在线| 亚洲精品乱久久久久久| a级片在线免费高清观看视频| 久久韩国三级中文字幕| 中文天堂在线官网| 纯流量卡能插随身wifi吗| 精品久久蜜臀av无| 欧美老熟妇乱子伦牲交| 亚洲欧美一区二区三区久久| 午夜日本视频在线| 亚洲av在线观看美女高潮| 国产男女内射视频| 亚洲精品美女久久av网站| 国产精品久久久久成人av| 色精品久久人妻99蜜桃| 亚洲美女搞黄在线观看| 男女边吃奶边做爰视频| www.av在线官网国产| 2021少妇久久久久久久久久久| 欧美日韩成人在线一区二区| 精品人妻一区二区三区麻豆| 国产高清国产精品国产三级| 黑丝袜美女国产一区| 免费黄色在线免费观看| 日韩制服骚丝袜av| 午夜免费男女啪啪视频观看| 色播在线永久视频| 视频在线观看一区二区三区| 嫩草影视91久久| 国产亚洲午夜精品一区二区久久| 国产精品.久久久| a 毛片基地| 久久精品久久久久久噜噜老黄| 美女中出高潮动态图| 久久青草综合色| 最近最新中文字幕大全免费视频 | 中文字幕人妻丝袜一区二区 | 久久性视频一级片| 一个人免费看片子| 观看美女的网站| 99国产综合亚洲精品| 亚洲精品成人av观看孕妇| 少妇人妻 视频| 午夜福利一区二区在线看| 毛片一级片免费看久久久久| 一级,二级,三级黄色视频| 国产深夜福利视频在线观看| 亚洲欧洲精品一区二区精品久久久 | 国产熟女午夜一区二区三区| 亚洲欧美色中文字幕在线| 色视频在线一区二区三区| 51午夜福利影视在线观看| 蜜桃国产av成人99| 一级片'在线观看视频| www.av在线官网国产| 久久久久精品性色| 日韩不卡一区二区三区视频在线| 少妇被粗大的猛进出69影院| 久久精品国产综合久久久| 这个男人来自地球电影免费观看 | av一本久久久久| 国产高清不卡午夜福利| 建设人人有责人人尽责人人享有的| 最新在线观看一区二区三区 | 欧美激情高清一区二区三区 | 亚洲一级一片aⅴ在线观看| 高清视频免费观看一区二区| 五月天丁香电影| 日本午夜av视频| 在线观看一区二区三区激情| 日韩成人av中文字幕在线观看| 制服丝袜香蕉在线| 欧美 日韩 精品 国产| 国产激情久久老熟女| 色94色欧美一区二区| 少妇人妻精品综合一区二区| 日日撸夜夜添| 午夜福利,免费看| 免费日韩欧美在线观看| 免费观看a级毛片全部| 久久婷婷青草| 国产免费一区二区三区四区乱码| 亚洲一区二区三区欧美精品| 在线观看人妻少妇| 免费观看性生交大片5| 人成视频在线观看免费观看| 三上悠亚av全集在线观看| 男女国产视频网站| 免费观看人在逋| 亚洲精品中文字幕在线视频| 成人三级做爰电影| 亚洲成色77777| 一区二区三区激情视频| 爱豆传媒免费全集在线观看| 岛国毛片在线播放| 亚洲精品成人av观看孕妇| 一本—道久久a久久精品蜜桃钙片| 国产在线视频一区二区| 国产黄色视频一区二区在线观看| 桃花免费在线播放| 亚洲精品美女久久av网站| 国产黄色视频一区二区在线观看| 国产成人免费观看mmmm| 国产一区二区三区综合在线观看| 欧美精品亚洲一区二区| 菩萨蛮人人尽说江南好唐韦庄| 欧美老熟妇乱子伦牲交| 在线 av 中文字幕| 日韩制服骚丝袜av| 在线精品无人区一区二区三| 97人妻天天添夜夜摸| 一级毛片 在线播放| 国产精品二区激情视频| 日本欧美国产在线视频| 亚洲av成人精品一二三区| 亚洲精品一二三| 国产老妇伦熟女老妇高清| 国产麻豆69| 在线精品无人区一区二区三| 九色亚洲精品在线播放| 日韩大片免费观看网站| 国产成人精品福利久久| 青春草国产在线视频| 色综合欧美亚洲国产小说| 黄色一级大片看看| 亚洲欧美一区二区三区国产| 一本—道久久a久久精品蜜桃钙片| www.av在线官网国产| 青春草国产在线视频| 国产精品免费大片|