99精品久久精品一区二区-亚洲熟妇无码?v在线播放-日本国产精品无码字幕在线观看-久久久亚洲永夜AV-亚洲一级无码一区二区一-免费国产成高清人在线视频-中文字幕乱码免费观看-国产毛片精品妇女久久久

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營(yíng)的一線實(shí)戰(zhàn)洞察。

金融數(shù)據(jù)庫規(guī)范運(yùn)維:可審計(jì)、可回溯、可驗(yàn)證的四層實(shí)踐體系

金融數(shù)據(jù)庫規(guī)范運(yùn)維:可審計(jì)、可回溯、可驗(yàn)證的四層實(shí)踐體系 簡(jiǎn)介本資源《金融數(shù)據(jù)庫規(guī)范運(yùn)維.pdf》是一份面向金融行業(yè)DBA、運(yùn)維工程師及技術(shù)管理者的核心實(shí)踐指南聚焦雙態(tài)運(yùn)維穩(wěn)態(tài)敏態(tài)落地難題系統(tǒng)解決千級(jí)數(shù)據(jù)庫規(guī)模下的流程標(biāo)準(zhǔn)化、人員容災(zāi)、知識(shí)傳承與自動(dòng)化演進(jìn)等關(guān)鍵挑戰(zhàn)。文檔深入剖析ITIL與DevOps融合路徑覆蓋變更操作、主備切換SOP、告警原子化處理、值班巡檢機(jī)制、應(yīng)急預(yù)案分級(jí)響應(yīng)及規(guī)范迭代方法論并提供標(biāo)準(zhǔn)原子庫建設(shè)思路與智能化運(yùn)維演進(jìn)框架。資源為單文件PDF共1個(gè)2.4MB文檔內(nèi)容結(jié)構(gòu)完整含大量流程圖示、操作步驟拆解如DG主備切換12步校驗(yàn)清單、崗位協(xié)作模型值班崗/專家崗/遠(yuǎn)端專家團(tuán)三級(jí)響應(yīng)及規(guī)范腳本化實(shí)踐案例。目前已有68人學(xué)習(xí)下載適合中高級(jí)運(yùn)維人員構(gòu)建可復(fù)用、可傳承、可自動(dòng)化的金融級(jí)數(shù)據(jù)庫運(yùn)維體系。1. 金融數(shù)據(jù)庫規(guī)范運(yùn)維不是加個(gè)備份腳本就叫“合規(guī)”而是讓每一筆事務(wù)日志可追溯、每一次權(quán)限變更留痕、每一張表結(jié)構(gòu)變更有審批閉環(huán)你有沒有遇到過這樣的場(chǎng)景某天凌晨三點(diǎn)核心交易庫突然響應(yīng)延遲飆升DBA沖進(jìn)工位第一反應(yīng)是查慢SQL——結(jié)果發(fā)現(xiàn)是昨天開發(fā)臨時(shí)加了個(gè)未索引的LIKE模糊查詢又或者審計(jì)突擊檢查時(shí)被問到“這張客戶信息表的字段變更記錄在哪誰在什么時(shí)間授權(quán)了導(dǎo)出權(quán)限最近一次全量備份的校驗(yàn)碼是否留存”——而你翻遍運(yùn)維平臺(tái)只找到一個(gè)孤零零的backup_20240512.tar.gz文件連壓縮時(shí)間都看不清。這不是個(gè)別現(xiàn)象而是大量中小金融機(jī)構(gòu)在數(shù)據(jù)庫運(yùn)維中真實(shí)存在的“規(guī)范斷層”有流程但沒落地、有制度但缺工具、有備份但無驗(yàn)證、有權(quán)限但無審計(jì)?!督鹑跀?shù)據(jù)庫規(guī)范運(yùn)維》這份文檔本質(zhì)是一套面向持牌金融機(jī)構(gòu)含銀行、證券、保險(xiǎn)、支付類科技公司的可執(zhí)行、可審計(jì)、可回溯的數(shù)據(jù)庫治理操作手冊(cè)。它不講CAP理論或分布式一致性算法只聚焦三件事怎么讓DDL變更不引發(fā)生產(chǎn)事故、怎么讓備份恢復(fù)真正可用、怎么讓DBA和開發(fā)在同一個(gè)權(quán)限與變更框架下協(xié)作。適合正在搭建數(shù)據(jù)庫SRE體系的運(yùn)維負(fù)責(zé)人、參與等保/金標(biāo)合規(guī)整改的技術(shù)骨干以及需要向監(jiān)管報(bào)送運(yùn)維證據(jù)鏈的合規(guī)接口人。2. 從“能連上”到“可審計(jì)”金融級(jí)數(shù)據(jù)庫運(yùn)維的四個(gè)剛性分層金融行業(yè)對(duì)數(shù)據(jù)庫的穩(wěn)定性、一致性、可追溯性要求遠(yuǎn)超通用互聯(lián)網(wǎng)場(chǎng)景。簡(jiǎn)單說“能連上、查得快、不丟數(shù)據(jù)”只是底線而“每一次字段增刪改都有審批單號(hào)、每一次備份都有SHA256校驗(yàn)與恢復(fù)驗(yàn)證報(bào)告、每一個(gè)賬號(hào)的生命周期都綁定身份系統(tǒng)、每一行敏感數(shù)據(jù)訪問都生成結(jié)構(gòu)化審計(jì)日志”才是規(guī)范運(yùn)維的起點(diǎn)。我們按風(fēng)險(xiǎn)控制粒度把金融數(shù)據(jù)庫運(yùn)維拆成四個(gè)不可跳過的分層2.1 基礎(chǔ)環(huán)境層OS與DBMS的最小安全基線這不是“裝完數(shù)據(jù)庫就完事”的環(huán)節(jié)。金融場(chǎng)景下操作系統(tǒng)和數(shù)據(jù)庫實(shí)例本身必須滿足強(qiáng)約束。常見做法是基于等保2.0三級(jí)或JR/T 0197—2020《金融行業(yè)網(wǎng)絡(luò)安全等級(jí)保護(hù)實(shí)施指引》設(shè)定基線。關(guān)鍵動(dòng)作包括內(nèi)核參數(shù)加固禁用swapvm.swappiness0調(diào)大net.core.somaxconn≥65535限制fs.file-max按實(shí)例連接數(shù)×1.5預(yù)估數(shù)據(jù)庫啟動(dòng)用戶隔離嚴(yán)禁用root或dbadmin啟動(dòng)實(shí)例必須創(chuàng)建專用低權(quán)用戶如pgdbuser且該用戶home目錄權(quán)限為700shell設(shè)為/sbin/nologin監(jiān)聽地址與端口收斂PostgreSQL必須顯式配置listen_addresses 127.0.0.1,10.10.20.5僅業(yè)務(wù)網(wǎng)段IP禁用*MySQL需關(guān)閉skip-networking并綁定內(nèi)網(wǎng)VIPSSL強(qiáng)制啟用所有客戶端連接必須走TLS 1.2證書由內(nèi)部CA簽發(fā)私鑰權(quán)限嚴(yán)格設(shè)為600。提示這些配置不能只寫在文檔里。我一般會(huì)用Ansible Playbook固化為db-hardening.yml每次新實(shí)例部署自動(dòng)執(zhí)行并將執(zhí)行結(jié)果哈希值寫入CMDB資產(chǎn)表的hardening_hash字段作為后續(xù)審計(jì)的原始憑證。2.2 權(quán)限管控層RBAC不是擺設(shè)而是帶審批流的動(dòng)態(tài)策略引擎金融數(shù)據(jù)庫最怕“權(quán)限泛濫”。一個(gè)開發(fā)賬號(hào)擁有DROP TABLE權(quán)限或DBA賬號(hào)長(zhǎng)期持有應(yīng)用賬號(hào)密碼都是高危行為。規(guī)范做法是構(gòu)建三層權(quán)限模型層級(jí)主體典型權(quán)限管控方式系統(tǒng)層DBA組CREATE ROLE,ALTER SYSTEM僅限堡壘機(jī)登錄操作全程錄像命令需二次確認(rèn)庫/模式層應(yīng)用服務(wù)賬號(hào)如app_trade_rwUSAGEon schema,SELECT/INSERT/UPDATEon tables權(quán)限通過自動(dòng)化腳本授予腳本觸發(fā)前校驗(yàn)Jira審批單狀態(tài)行/列層客服坐席賬號(hào)如cs_agent_roSELECToncustomer_info但自動(dòng)過濾id_card_no、phone字段通過RLS策略字段級(jí)脫敏策略由統(tǒng)一策略中心下發(fā)DB實(shí)時(shí)加載關(guān)鍵落地點(diǎn)在于權(quán)限申請(qǐng)必須綁定工單系統(tǒng)。例如當(dāng)開發(fā)提交“需對(duì)order_detail表增加refund_reason字段”需求時(shí)流程是① 在Jira創(chuàng)建DB-CHANGE-2024-087工單 → ② DBA在運(yùn)維平臺(tái)點(diǎn)擊“生成DDL腳本” → ③ 平臺(tái)自動(dòng)校驗(yàn)該表是否在核心交易庫、是否有主鍵、是否已建歸檔策略 → ④ 校驗(yàn)通過后生成帶簽名的SQL文件含-- APPROVED_BY: securityxxx.com; TICKET: DB-CHANGE-2024-087注釋→ ⑤ 執(zhí)行時(shí)平臺(tái)自動(dòng)記錄executed_by,executed_at,sql_hash到審計(jì)庫。2.3 變更管理層DDL不是“ALTER TABLE”而是一條帶血緣的流水線在金融系統(tǒng)中一條ALTER TABLE t ADD COLUMN c VARCHAR(32)可能引發(fā)連鎖故障若t表有10億行加字段會(huì)鎖表數(shù)小時(shí)若c字段未設(shè)NOT NULL DEFAULT 下游ETL作業(yè)可能因NULL值報(bào)錯(cuò)。因此規(guī)范運(yùn)維要求所有DDL必須經(jīng)過四階段流水線影響評(píng)估使用pgstattuple或pt-online-schema-change預(yù)估鎖表時(shí)間與磁盤增長(zhǎng)灰度驗(yàn)證先在影子庫與生產(chǎn)同構(gòu)但流量0.1%執(zhí)行觀察慢日志與QPS波動(dòng)窗口執(zhí)行僅允許在維護(hù)窗口如每周日凌晨1:00–3:00執(zhí)行且需DBA雙人復(fù)核血緣登記變更后自動(dòng)向元數(shù)據(jù)服務(wù)注冊(cè)table: order_detail → column: refund_reason → source: DB-CHANGE-2024-087 → owner: trade-team。我們自研了一個(gè)輕量級(jí)變更門禁腳本ddl-gate.py它不替代數(shù)據(jù)庫而是作為執(zhí)行前的“守門員”# ddl-gate.py import sys, hashlib, requests from datetime import datetime def check_maintenance_window(): now datetime.now() # 僅允許周一至周五 22:00–06:00 或 周日 01:00–03:00 if (now.weekday() 5 and not (22 now.hour 24 or 0 now.hour 6)) \ or (now.weekday() 6 and not (1 now.hour 3)): raise RuntimeError(DDL not allowed outside maintenance window) def verify_ticket(sql_file): with open(sql_file) as f: content f.read() # 提取注釋中的TICKET號(hào) import re ticket_match re.search(r--\s*TICKET\s*:\s*(\w-\d), content) if not ticket_match: raise ValueError(Missing TICKET comment in SQL file) ticket_id ticket_match.group(1) # 調(diào)用工單API校驗(yàn)狀態(tài) resp requests.get(fhttps://jira-api/ticket/{ticket_id}/status) if resp.json().get(status) ! APPROVED: raise ValueError(fTicket {ticket_id} not approved) if __name__ __main__: if len(sys.argv) ! 2: print(Usage: python ddl-gate.py /path/to/ddl.sql) sys.exit(1) check_maintenance_window() verify_ticket(sys.argv[1]) print(? DDL gate passed. Proceed to execution.)這段代碼的核心價(jià)值不在技術(shù)多炫而在于把“人肉審批”變成“機(jī)器可驗(yàn)證的契約”。它運(yùn)行在堡壘機(jī)的預(yù)執(zhí)行鉤子里任何繞過它的DDL操作都會(huì)在審計(jì)日志中留下GATE_BYPASSED標(biāo)記成為后續(xù)問責(zé)依據(jù)。2.4 審計(jì)與監(jiān)控層日志不是存起來而是要能秒級(jí)定位“誰、在何時(shí)、對(duì)哪行數(shù)據(jù)做了什么”金融監(jiān)管明確要求“操作可追溯、行為可定責(zé)”。這意味著數(shù)據(jù)庫審計(jì)日志必須滿足三個(gè)硬指標(biāo)?結(jié)構(gòu)化每條日志是JSON格式含event_time,client_ip,user,db_name,schema,table,operation_typeSELECT/INSERT/UPDATE/DELETE,affected_rows,sql_hash?低開銷采用異步采集如pgAudit Fluent Bit → Kafka → Flink實(shí)時(shí)解析CPU占用率增幅3%?防篡改原始日志寫入WORMWrite Once Read Many存儲(chǔ)且每小時(shí)生成一次日志摘要SHA256 of all logs from HH:00 to HH:59摘要哈希上鏈存證。我們不用商業(yè)審計(jì)插件而是用開源組合實(shí)現(xiàn)PostgreSQL啟用pgaudit擴(kuò)展配置pgaudit.log write, ddl, roleFluent Bit配置[INPUT]讀取/var/log/postgresql/audit.log[FILTER]提取JSON字段[OUTPUT]推至Kafka Topicdb-audit-rawFlink Job消費(fèi)該Topic做三件事① 過濾出operation_type IN (UPDATE,DELETE) AND table IN (customer_info,account_balance)的高危操作② 關(guān)聯(lián)用戶主數(shù)據(jù)表補(bǔ)全department、manager字段③ 寫入Elasticsearch供Kibana查詢同時(shí)寫入MySQL的audit_summary表存摘要。這樣當(dāng)合規(guī)部門問“請(qǐng)?zhí)峁?024年5月10日14:22對(duì)account_balance表的UPDATE操作詳情”我們能在10秒內(nèi)返回操作賬號(hào)etl_batch_job屬數(shù)據(jù)中臺(tái)部客戶端IP10.10.30.122ETL服務(wù)器影響行數(shù)12,847SQL摘要UPDATE account_balance SET balance balance ? WHERE user_id ?審批單號(hào)ETL-ADJUST-2024-0510鏈接到Jira這才是真正的“可追溯”。3. 備份不是“cp -r”恢復(fù)不是“mysql backup.sql”金融級(jí)RPO/RTO的實(shí)操錨點(diǎn)在金融場(chǎng)景“有備份”和“能恢復(fù)”是兩回事。曾有個(gè)真實(shí)案例某支付機(jī)構(gòu)每月做一次全量邏輯備份mysqldump某次主庫磁盤損壞DBA興沖沖拿備份恢復(fù)——結(jié)果發(fā)現(xiàn)備份腳本里漏寫了--single-transaction導(dǎo)致備份期間有未提交事務(wù)恢復(fù)后出現(xiàn)資金對(duì)賬不平。規(guī)范運(yùn)維中備份與恢復(fù)必須圍繞兩個(gè)核心指標(biāo)設(shè)計(jì)RPORecovery Point Objective最大容忍數(shù)據(jù)丟失量和RTORecovery Time Objective最大容忍停機(jī)時(shí)間。對(duì)核心交易庫RPO通常要求≤5分鐘RTO≤15分鐘對(duì)報(bào)表庫RPO可放寬至24小時(shí)RTO≤2小時(shí)。下面拆解如何用開源工具達(dá)成這些目標(biāo)。3.1 四層備份策略冷、溫、熱、歸檔各司其職不能只靠一種備份方式。我們采用分層備份架構(gòu)每層解決不同問題層級(jí)技術(shù)方案頻率保留期RPO能力RTO能力適用場(chǎng)景冷備份LVM快照 dd鏡像每周日02:004周依賴快照時(shí)刻點(diǎn)≤30分鐘災(zāi)備中心全量同步基線溫備份pg_basebackupPG/xtrabackupMySQL物理備份每日01:0014天≈0崩潰一致≤8分鐘日??焖倩謴?fù)主庫熱備份WAL歸檔PG/ binlogMySQL 流式復(fù)制實(shí)時(shí)72小時(shí)≤1分鐘≤3分鐘秒級(jí)RPO保障支持PITR歸檔備份pg_dump邏輯備份 gpg加密 rclone同步至對(duì)象存儲(chǔ)每日03:0090天24小時(shí)≤45分鐘法務(wù)取證、跨版本遷移關(guān)鍵細(xì)節(jié)溫備份必須帶校驗(yàn)xtrabackup --backup --target-dir/backup/20240512 --parallel4 --check-privileges執(zhí)行后立即運(yùn)行xtrabackup --prepare驗(yàn)證備份可恢復(fù)性熱備份的WAL/binary log必須異地傳輸PG用archive_command rsync -av %p userdr-server:/wal-archive/%fMySQL用binlog_replication插件直推Kafka避免單點(diǎn)故障歸檔備份必須加密與完整性校驗(yàn)pg_dump -U postgres finance_db \| gpg --cipher-algo AES256 --compress-algo ZLIB --encrypt --recipient audit-teamxxx.com /backup/logical/finance_db_20240512.sql.gpg然后計(jì)算sha256sum /backup/logical/finance_db_20240512.sql.gpg /backup/logical/finance_db_20240512.sha256。3.2 恢復(fù)驗(yàn)證不跑通恢復(fù)流程的備份等于沒備份這是最常被忽視的環(huán)節(jié)。很多團(tuán)隊(duì)備份腳本跑了三年第一次真恢復(fù)才發(fā)現(xiàn)備份路徑權(quán)限錯(cuò)誤恢復(fù)時(shí)mkdir: Permission deniedWAL歸檔路徑配置錯(cuò)了一個(gè)字符PITR時(shí)提示could not locate required WAL file加密備份的GPG密鑰過期解密失敗。規(guī)范做法是每月執(zhí)行一次全自動(dòng)恢復(fù)演練且演練過程必須生成可審計(jì)報(bào)告。我們用一個(gè)Python腳本restore-validate.py驅(qū)動(dòng)整個(gè)流程# restore-validate.py import subprocess, json, time, os from datetime import datetime def run_cmd(cmd, cwdNone): result subprocess.run(cmd, shellTrue, capture_outputTrue, textTrue, cwdcwd) if result.returncode ! 0: raise RuntimeError(fCommand failed: {cmd}\n{result.stderr}) return result.stdout.strip() def validate_restore(): # 1. 創(chuàng)建臨時(shí)恢復(fù)目錄 restore_dir f/tmp/pg-restore-{int(time.time())} os.makedirs(restore_dir) try: # 2. 解壓溫備份假設(shè)已下載到/tmp/base.tar.gz run_cmd(ftar -xzf /tmp/base.tar.gz -C {restore_dir}) # 3. 準(zhǔn)備備份--prepare run_cmd(fpg_basebackup --prepare {restore_dir}) # 4. 啟動(dòng)臨時(shí)實(shí)例指定不同端口 run_cmd(fpg_ctl -D {restore_dir} -l {restore_dir}/logfile start -o -p 5433) # 5. 等待實(shí)例就緒 for _ in range(60): # 最多等待60秒 try: run_cmd(psql -h 127.0.0.1 -p 5433 -U postgres -c SELECT 1) break except: time.sleep(1) else: raise TimeoutError(PostgreSQL instance did not start in time) # 6. 查詢關(guān)鍵表行數(shù)與生產(chǎn)庫比對(duì)誤差0.1% prod_count int(run_cmd(psql -h prod-db -U postgres -c SELECT COUNT(*) FROM transactions; -t)) restore_count int(run_cmd(fpsql -h 127.0.0.1 -p 5433 -U postgres -c SELECT COUNT(*) FROM transactions; -t)) if abs(restore_count - prod_count) / prod_count 0.001: raise ValueError(fRow count mismatch: prod{prod_count}, restore{restore_count}) # 7. 記錄成功日志 report { timestamp: datetime.now().isoformat(), restore_dir: restore_dir, duration_sec: int(time.time()) - start_time, status: SUCCESS, row_check: f{restore_count}/{prod_count} } with open(/var/log/db-restore-validate.log, a) as f: f.write(json.dumps(report) \n) print(? Restore validation passed.) finally: # 8. 清理臨時(shí)實(shí)例 run_cmd(fpg_ctl -D {restore_dir} stop -m fast, cwdrestore_dir) run_cmd(frm -rf {restore_dir}) if __name__ __main__: start_time int(time.time()) validate_restore()這個(gè)腳本的價(jià)值在于它把“恢復(fù)能力”從主觀經(jīng)驗(yàn)變成了客觀數(shù)據(jù)。每次執(zhí)行/var/log/db-restore-validate.log里就多一條帶時(shí)間戳、耗時(shí)、行數(shù)比對(duì)的JSON記錄。審計(jì)時(shí)直接grep status:SUCCESS /var/log/db-restore-validate.log | wc -l就能證明過去12個(gè)月是否每月都成功演練。3.3 PITR基于時(shí)間點(diǎn)的恢復(fù)當(dāng)誤刪發(fā)生時(shí)你的后悔藥在哪PITR是金融運(yùn)維的“后悔藥”。假設(shè)上午10:15開發(fā)誤執(zhí)行DELETE FROM customer_info WHERE regionSH10:16被發(fā)現(xiàn)。規(guī)范流程是① 立即停止應(yīng)用寫入② 從最近溫備份如昨日01:00恢復(fù)基礎(chǔ)庫③ 重放WAL/binary log截止到10:14:59.999④ 啟動(dòng)恢復(fù)庫導(dǎo)出regionSH的數(shù)據(jù)回填到生產(chǎn)庫。難點(diǎn)在于精準(zhǔn)定位WAL位置。PG中我們用pg_waldump分析歸檔WAL# 查找包含DELETE語句的WAL文件 pg_waldump /wal-archive/000000010000000A000000F0 | grep -A5 -B5 DELETE # 輸出示例 # rmgr: Heap len (rec/tot): 58/ 58, tx: 123456789, lsn: A/F0000028, prev A/F0000000, desc: DELETE off 4294967295 flags 0x00 KEYS_UPDATED # rmgr: Transaction len (rec/tot): 34/ 34, tx: 123456789, lsn: A/F0000060, prev A/F0000028, desc: COMMIT 2024-05-12 10:15:22.12345608關(guān)鍵參數(shù)說明lsn: A/F0000028是該DELETE事務(wù)的LSNLog Sequence Numberdesc: COMMIT ...行的LSNA/F0000060是事務(wù)提交點(diǎn)我們要恢復(fù)到A/F0000028之前即設(shè)置recovery_target_lsn A/F0000027。MySQL類似用mysqlbinlog解析binlogmysqlbinlog --base64-outputDECODE-ROWS -v mysql-bin.000012 | grep -A10 -B5 DELETE FROM customer_info # 找到事件開始位置如 # at 123456789 # 則恢復(fù)命令為mysqlbinlog --stop-position123456788 mysql-bin.000012 | mysql -u root注意PITR不是萬能的。如果誤刪發(fā)生在WAL歸檔失效期如歸檔網(wǎng)絡(luò)中斷2小時(shí)則只能回退到上一個(gè)溫備份點(diǎn)。所以WAL/binary log的實(shí)時(shí)歸檔監(jiān)控必須獨(dú)立告警不能依賴數(shù)據(jù)庫自身健康檢查。4. 避坑指南金融數(shù)據(jù)庫規(guī)范運(yùn)維中那些讓你半夜被電話叫醒的典型翻車現(xiàn)場(chǎng)再完美的方案落地時(shí)也會(huì)撞上現(xiàn)實(shí)的墻。以下是我在多個(gè)金融機(jī)構(gòu)數(shù)據(jù)庫合規(guī)整改項(xiàng)目中踩過、救過、也看著別人翻過的真實(shí)坑。每一條都附帶血淚經(jīng)驗(yàn)總結(jié)按“現(xiàn)象→原因→解決”結(jié)構(gòu)給出可立即執(zhí)行的對(duì)策。4.1 現(xiàn)象備份腳本每天凌晨執(zhí)行成功但某次磁盤損壞后恢復(fù)失敗報(bào)錯(cuò)invalid magic number原因備份腳本用tar -czf打包但未檢查源目錄是否被其他進(jìn)程如rsync同步任務(wù)正在寫入導(dǎo)致tar讀到部分寫入的臨時(shí)文件壓縮包損壞。更隱蔽的是tar命令默認(rèn)不校驗(yàn)壓縮包完整性$?永遠(yuǎn)是0。解決① 在tar后立即加校驗(yàn)步驟tar -czf backup.tgz /data gzip -t backup.tgz② 改用borgbackup替代tar它內(nèi)置塊級(jí)校驗(yàn)與去重borg create --compression lz4 repo::arch-$(date %Y%m%d) /data③ 監(jiān)控層增加“備份文件大小突降”告警如較30日均值下降50%立即通知。4.2 現(xiàn)象權(quán)限審批流程走完DBA執(zhí)行DDL后應(yīng)用報(bào)ERROR: permission denied for table xxx原因?qū)徟ㄟ^的是ALTER TABLE t ADD COLUMN c INT但DBA手動(dòng)執(zhí)行時(shí)忘了給應(yīng)用賬號(hào)app_rw授予c字段的UPDATE權(quán)限。而權(quán)限腳本是按“表級(jí)”而非“字段級(jí)”生成的新增字段默認(rèn)無權(quán)限。解決① DDL門禁腳本ddl-gate.py增加字段級(jí)權(quán)限檢查解析SQL若含ADD COLUMN則自動(dòng)生成GRANT UPDATE(c) ON t TO app_rw語句并寫入同一工單② 所有應(yīng)用賬號(hào)權(quán)限必須通過pg_hba.conf的hostssl規(guī)則強(qiáng)制走SSL杜絕明文密碼泄露風(fēng)險(xiǎn)③ 每日巡檢腳本檢查SELECT table_schema, table_name, column_name FROM information_schema.columns WHERE column_name NOT IN (SELECT privilege_type FROM role_column_grants WHERE granteeapp_rw)發(fā)現(xiàn)未授權(quán)字段立即告警。4.3 現(xiàn)象審計(jì)日志顯示某賬號(hào)在14:00執(zhí)行了DROP TABLE但該賬號(hào)按策略不應(yīng)有此權(quán)限原因該賬號(hào)是通過SET ROLE admin_role臨時(shí)切換身份執(zhí)行的而pgaudit默認(rèn)只記錄session_user登錄用戶不記錄current_user當(dāng)前生效角色。審計(jì)日志里看到的是session_user: dev_user實(shí)際執(zhí)行者是admin_role。解決① PostgreSQL中pgaudit配置必須開啟pgaudit.log_catalog on并設(shè)置pgaudit.log_parameter on確保記錄SET ROLE語句② 在審計(jì)日志采集端Fluent Bit增加字段提取規(guī)則Key_Value插件解析SET ROLE日志提取effective_user字段③ Kibana儀表盤中將session_user與effective_user并列展示任何effective_user ! session_user的操作自動(dòng)標(biāo)紅并觸發(fā)二級(jí)審批。4.4 現(xiàn)象RTO達(dá)標(biāo)但恢復(fù)后業(yè)務(wù)對(duì)賬不平差額為一筆未提交的轉(zhuǎn)賬原因備份時(shí)用了--single-transaction但該選項(xiàng)對(duì)CREATE TABLE、DROP TABLE等DDL語句無效。而誤操作恰好是TRUNCATE TABLE accounts它屬于DDL不被事務(wù)保護(hù)備份時(shí)表已空。解決①絕對(duì)禁止在生產(chǎn)庫執(zhí)行TRUNCATE統(tǒng)一替換為DELETE FROM accounts WHERE 11配合分區(qū)表可快速清空② 對(duì)所有DDL操作強(qiáng)制走變更門禁ddl-gate.py其中增加DDL白名單檢查if sql.upper().startswith((TRUNCATE, DROP)): raise ValueError(TRUNCATE/DROP forbidden in production)③ 每日生成pg_stat_database快照監(jiān)控xact_rollback突增可能暗示隱式事務(wù)失敗關(guān)聯(lián)慢SQL日志定位根因。4.5 現(xiàn)象WAL歸檔到異地存儲(chǔ)但PITR時(shí)提示could not find file原因WAL歸檔命令archive_command cp %p /nfs/archive/%f中/nfs/archive是NFS掛載點(diǎn)。某次NFS服務(wù)器重啟掛載點(diǎn)短暫失聯(lián)WAL文件被cp靜默丟棄cp不報(bào)錯(cuò)而PostgreSQL認(rèn)為歸檔成功繼續(xù)推進(jìn)WAL序列。解決①archive_command必須用rsync替代cp并啟用--delete-after與--ignore-existing且rsync返回非0時(shí)PostgreSQL會(huì)重試② 增加獨(dú)立WAL歸檔監(jiān)控每5分鐘執(zhí)行SELECT pg_walfile_name(pg_current_wal_lsn()) AS current, pg_walfile_name(pg_last_archived_wal_lsn()) AS archived若current與archived相差3個(gè)WAL文件立即告警③ 所有WAL歸檔路徑必須配置為本地磁盤定時(shí)同步如systemd timer每分鐘rsync -av /local/wal/ userdr:/remote/wal/規(guī)避NFS單點(diǎn)。5. 從“文檔合規(guī)”到“證據(jù)鏈閉環(huán)”用自動(dòng)化流水線把規(guī)范變成每日可交付的運(yùn)維資產(chǎn)規(guī)范運(yùn)維的終極目標(biāo)不是攢出一份厚厚的PDF而是讓每一次數(shù)據(jù)庫操作都自動(dòng)沉淀為監(jiān)管可采信、內(nèi)部可追溯、故障可回滾的數(shù)字資產(chǎn)。這需要把《金融數(shù)據(jù)庫規(guī)范運(yùn)維.pdf》里的每一條要求翻譯成CI/CD流水線中的一個(gè)stage、一個(gè)腳本、一個(gè)告警規(guī)則。下面分享我們落地最扎實(shí)的一套“證據(jù)鏈生成流水線”它已穩(wěn)定運(yùn)行23個(gè)月支撐了5次現(xiàn)場(chǎng)監(jiān)管檢查。5.1 證據(jù)鏈的四大支柱審批、執(zhí)行、驗(yàn)證、歸檔我們定義一份合格的運(yùn)維證據(jù)必須同時(shí)包含四個(gè)要素審批證據(jù)Jira工單狀態(tài)為APPROVED且含安全、合規(guī)、業(yè)務(wù)三方電子簽名執(zhí)行證據(jù)數(shù)據(jù)庫審計(jì)日志中該操作的sql_hash與工單中sql_hash完全一致驗(yàn)證證據(jù)恢復(fù)演練報(bào)告、備份校驗(yàn)日志、權(quán)限巡檢結(jié)果全部落庫并生成唯一evidence_id歸檔證據(jù)所有原始文件SQL腳本、備份包、審計(jì)日志的SHA256哈希寫入?yún)^(qū)塊鏈存證服務(wù)返回tx_hash。這四要素不是孤立的而是通過一個(gè)中央?yún)f(xié)調(diào)器evidence-hub串聯(lián)。它的核心是一個(gè)輕量級(jí)HTTP服務(wù)接收來自各系統(tǒng)的Webhook# evidence-hub/app.py (Flask) from flask import Flask, request, jsonify import sqlite3, hashlib, time app Flask(__name__) def get_db(): conn sqlite3.connect(/var/lib/evidence/evidence.db) conn.row_factory sqlite3.Row return conn app.route(/evidence, methods[POST]) def record_evidence(): data request.get_json() # data {type: approval, ticket_id: DB-CHANGE-2024-087, approver: securityxxx.com, ...} conn get_db() cur conn.cursor() if data[type] approval: # 插入審批記錄 cur.execute( INSERT INTO evidence (evidence_id, ticket_id, type, timestamp, details) VALUES (?, ?, ?, ?, ?) , ( hashlib.sha256(f{data[ticket_id]}-{time.time()}.encode()).hexdigest()[:16], data[ticket_id], approval, int(time.time()), json.dumps(data) )) elif data[type] execution: # 關(guān)聯(lián)審批記錄更新執(zhí)行狀態(tài) cur.execute( UPDATE evidence SET exec_timestamp ?, sql_hash ?, affected_rows ? WHERE ticket_id ? AND type approval , (data[timestamp], data[sql_hash], data[affected_rows], data[ticket_id])) conn.commit() return jsonify({status: ok, evidence_id: ev- data[ticket_id]}) if __name__ __main__: app.run(host0.0.0.0:8080)這個(gè)服務(wù)本身不處理業(yè)務(wù)邏輯只做一件事建立跨系統(tǒng)事件的因果關(guān)系。當(dāng)Jira審批完成調(diào)用POST /evidence傳typeapproval當(dāng)DBA執(zhí)行DDL運(yùn)維平臺(tái)在執(zhí)行后立即調(diào)用POST /evidence傳typeexecution并帶上sql_hash。evidence-hub自動(dòng)將兩條記錄用ticket_id關(guān)聯(lián)形成一條完整證據(jù)鏈。5.2 自動(dòng)化證據(jù)生成讓DBA每天的工作自動(dòng)變成審計(jì)報(bào)告DBA最反感“額外填表”。我們的解法是把證據(jù)生成嵌入到他們每天必做的操作里。例如備份操作xtrabackup執(zhí)行完畢后自動(dòng)觸發(fā)evidence-gen-backup.sh#!/bin/bash BACKUP_DIR/backup/mysql/20240512 SHA$(sha256sum $BACKUP_DIR/backup.xbstream | awk {print $1}) curl -X POST http://evidence-hub:8080/evidence \ -H Content-Type: application/json \ -d {\type\:\backup\,\backup_dir\:\$BACKUP_DIR\,\sha256\:\$SHA\,\size_mb\:$(du -sm $BACKUP_DIR | awk {print $1})}這樣DBA只需運(yùn)行備份腳本證據(jù)就自動(dòng)生成。權(quán)限巡檢每日04:00的cron任務(wù)執(zhí)行check-permissions.py發(fā)現(xiàn)異常時(shí)不僅發(fā)釘釘告警還調(diào)用evidence-hub記錄# 發(fā)現(xiàn)未授權(quán)字段生成證據(jù) requests.post(http://evidence-hub:8080/evidence, json{ type: permission_violation, violation: column id_card_no in table customer_info lacks GRANT for app_rw, detected_at: time.time(), resolved: False })審計(jì)日志歸檔Fluent Bit每小時(shí)將db-audit-rawTopic數(shù)據(jù)轉(zhuǎn)存到對(duì)象存儲(chǔ)后觸發(fā)Lambda函數(shù)計(jì)算該小時(shí)日志的SHA256并寫入evidence-hub{type:audit_log_archive,hour:2024051214,sha256:a1b2c3...,tx_hash:0xabc123...}所有這些證據(jù)最終匯聚到一個(gè)只讀的evidence-dashboard基于Grafana監(jiān)管人員可按ticket_id或evidence_id一鍵查看? 工單審批截圖PDF? 執(zhí)行SQL原文與哈希? 恢復(fù)演練報(bào)告PDF? 備份包SHA256與區(qū)塊鏈存證鏈接? 該操作關(guān)聯(lián)的所有審計(jì)日志ES查詢鏈接5.3 證據(jù)鏈的“最后一公里”如何讓監(jiān)管檢查變成一次輕松的演示很多團(tuán)隊(duì)花大力氣建體系卻倒在“如何向監(jiān)管證明”的環(huán)節(jié)。我們的經(jīng)驗(yàn)是不要等檢查時(shí)再拼湊材料而要把檢查過程本身變成流水線的一個(gè)stage。我們?cè)趀vidence-hub中內(nèi)置了一個(gè)/inspect端點(diǎn)監(jiān)管人員或內(nèi)部合規(guī)員輸入檢查日期范圍服務(wù)自動(dòng)生成一份inspection-package.zip內(nèi)含summary.md本次檢查覆蓋的工單數(shù)、備份驗(yàn)證次數(shù)、權(quán)限違規(guī)數(shù)、平均RTO/RPOevidence-list.csv所有證據(jù)ID、類型、時(shí)間、狀態(tài)PASS/FAILfailed-evidence/所有statusFAIL證據(jù)的詳細(xì)日志與根因分析blockchain-proofs/所有存證交易的PDF版公證函調(diào)用區(qū)塊鏈API生成。這個(gè)ZIP包用gpg --encrypt --recipient regulatorxxx.gov加密密鑰由合規(guī)總監(jiān)離線保管。檢查當(dāng)天只需打開終端執(zhí)行curl -X GET http://evidence-hub:8080/inspect?from20240 p a hrefhttps://download.csdn.net/download/njbaige/25039658 stylecolor:#ec7500;font-size:14px; 本文還有配套的精品資源點(diǎn)擊獲取 /a img altmenu-r.4af5f7ec.gif srchttps://csdnimg.cn/release/wenkucmsfe/public/img/menu-r.4af5f7ec.gif stylewidth:16px;margin-left:4px;vertical-align:text-bottom;cursor:text; /p
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
aaa9区免费在线观看| 亚洲精品乱码久久久久99| 99热国产精品| 色娸娸综合网| 96自拍视频九色在线观看| 狠狠色丁香| www.激情五月天.com| 色涩影院六月丁香| 五六月婷婷久久| WWW,五月| 色欲婷婷五月天| 噜噜噜噜噜色| 丁香五月六月激情| 26UUU亚洲欧美| xxxx久| 97碰碰九九视频| 亚洲电影在线观看| 婷婷伊人五月天| 五月丁香综合在线| 婷婷综合爱| 婷婷六月丁香激情| 五月色综合网欧美网| 野外99热| 国产第99页| 蜜臀AV在线观看| 九色91国产| 激情综合丁香五月| 亚洲黄色av网站| 99视频精品在线| 色色射| 九九草热在线观看| 狠狠狠狠操| 99re热精品视频国| 思思久久精品视频| 狠狠操狠狠狠| 天天爽天天摸| 夜夜干夜夜操| 亚洲色夜| 泰州成人视频| 五月天激情网站| 精品久久久人妻| 97丁香五月| 九九成人视频| 狠狠色婷婷| 久久久久久久久99精品| 久热婷婷| 色五月婷婷在线| 六月色色| BBWCUCKOLD精品熟妇| 99热这里有精品| 亚洲无线视频| 六月天无码网址| 成人色五月天婷婷| 亚洲丁香五月美女| 五月婷婷视频ab| 欧洲精品欧洲情| 天天噜天天插| 激情小说之五月| 亚洲色婷婷视频| 婷婷五月天电影在线| 久久久精久人妻| 26uuu亚洲欧美| 丁香五月婷婷激情中文| 日韩综合久久| 开心五月深爱五月| 六月婷婷天堂| 久99久视频| 婷婷色色网| 婷婷五月丁香av网站| 青青草原中文字幕| 一区二区三区四区无码| 热久久这里只有精品| 先锋资源婷婷| 国产一级片| 午夜少妇在线观看视频| 夫妻超碰在线| 成人无码精品1区2区3区免费看| 大香蕉人妻| 四川女人毛多水多A片| 内射干少妇亚洲69XXX| 亚洲电影在线观看| h亚洲| 黄网免费看| 色丁香五月婷婷婷| 婷婷五月天美女21p| 久热69| 99综合视频| 夜夜操狠狠操| 99狠狠| 欧美黑人大吊| 婷婷免费视频| 国产精品涩涩涩视频网站| 九九草草逼| 99色五月| 战争与艾拉电影免费观看| 婷婷五月天在线视频网站| 大香蕉综合网| 九九成年视频| 色五月天综合| 久久机热/这里只有精品| 丁香婷婷狠狠97| 99这里| 国产看真人毛片爱做A片| 综合激情九月婷婷,激情综合婷婷中文字| 五月天激情网址| 立川无码av| 五月天俺去也| 中文幕无线码中文字蜜桃| 国产亚洲成AV人片在线| 婷婷丁香人妻| 色噜噜狠狠色综合日日| 伊人网啪啪| 日本美女天天日天天爽| 99久热在线精品| 丁香五月花| 99精品97| 五月天综合激情网| 婷婷六月激情综合| 99热在这里只有免费精品| 狠狠xx| 双性美人被调教到喷水A片| 色吊丝av中文字幕| 99视频热| 国产偷人爽久久久久久老妇APP | 综合久久综合| www五月天com| 综合久久六月| 久久大香蕉丁香| 久9久9久9久9久9久9| 久久这里只有欧美| 色级停停| 激情五月天之六月婷婷| www.色婷婷.com| 中文字幕婷婷在线| 六月丁香影院| 影音先锋秋秋五月婷婷| 丁香五月天av| 狠狠干最新地址| 婷婷五月天最新综合你懂的| 日日.c| 国产黄色一级片| 久久婷婷婷婷伊人| 久久大国产香蕉| 天天爽夜夜爽夜夜爽精| 99热这里只有精品青草| 97人人射| 亚洲激情五月| 久色视频在线| 激情五月婷| 丁香五月综合高清在线| 天天精品视频免费观看| 久久视这里只有精品| 天天射影院| 1024AV视频| 丁香六月爱综合| 午夜少妇在线观看视频| 午夜九九电影| 91在线视频观看午夜福利| 欧美婷婷五月无砖| 久久您您综合网| 手机看片日日做夜夜| 99re久久| 爱草视频在线| 色五月美女| 无码人妻一区二区三区免费九色| 久久久久久久久18久久| 色婷婷狠狠| 玖色色综合| 五月天成人小说| 久久日婷婷| 伊人午夜综合色啪| 欧美色碰| 久久五月丁香| 国产色婷婷亚洲| 97香蕉碰碰人妻国产欧美| 日韩婷婷五月| 亚洲字幕AV一区二区三区四区| 凹凸探花电影| 五月婷婷久久网| 激情六月一二| 久99久精品视频| 婷婷五月综激情| 伊人婷婷综合| 99热在线播放| 五月婷婷网五月在线| 色都都狠狠色都都色综合色| 色综合区| 五月婷婷五月天天| 色色五月天com| 五月丁香激情婷婷| 2020久久婷婷五月| 免费操超碰| 99久在线精品99re5热视频| 色播播婷婷| 五月丁香| 中文字幕久久一区二区三区| 五月综合丁香婷婷| 全部老头和老太XXXXX| 五月天婷婷在看| 超碰cap| 天天日综合| 久久久久亚洲AV成人无码电影| 欧美日韩99| 久久这有这里精品| 大香蕉人人网| 六月婷婷激情| 天天干一干| 99热最新网址| 91亚洲视频| 狠狠爱激情网| 久色五月| 久久色在线视频| 色五月婷婷在线观看第一页舔| 天天日综合| 欧美va亚洲va| 日韩精品一品二区三区的使用体验| 色五月激情婷婷| 五月婷婷 六月丁香| 丁香五月熟女| www.久久| 99九九在线观看免费| 婷婷基地成人五月天| 日本婷婷色| 久久婷狠狠色| 99久久激情视频| 五月婷婷无码| 五月天婷婷AV| 婷婷丁香熟女| 五月激情啪啪| 大香蕉婷婷丁香视频在线| 99国产小视频免费观看| 伊人网碰碰| 少妇水多A片太爽了| 丁香五婷婷| 五月天色婷婷视频| 丁香六月狠狠| 97碰碰在线看视频免费| 九九综合五月欧美| 久久99久久99精品,久国产,久久精品免费,99久在线,久久久久国产精品免费网站,9 | 另类激情五月| 丁香五月天在线| 亚洲综人色综网| 99热www| 99ri精品| 热99在线| 91黄操| 五月丁香色婷婷综合| 婷婷五月情| 婷婷激情97| 另类在线| 六月激情网| 婷婷色综合av| www.激情五月| 成人五月天视频| henhencao国产在线| 亚洲综合一区二区| 日韩一级网站| 丁香五月天亚洲综合| 性爱综合网| 五月婷婷激情| 久久色五月| 色五月综合激情| 丁香五月日啪| 思思99精品视频在线观看| 91超级碰在线视频| 五月婷婷丁香大陆免费| 91人人超碰在线| 葵花AV在线| 日韩精品视频中文字幕| 日本欧美成人片AAAA| 久久精品性爱视频,| 色婷婷人人| 中文字幕人妻熟女在线| 九九热只有这里是精品| 五月天婷婷色五月天| 五月丁香激| 成人AV综合在线| 色色网站毛片| 真实的国产乱XXXX在线91| 亚洲成av人影院| 99热首页| 激情五月婷婷综合| 国产精品国产成人国产三级| 丰满少妇猛烈A片免费看观看 | 成人欧美一区二区三区在线观看| 日韩一66精品| 婷婷五月免费在线| 激情五月,激情综合网| 深爱激情av| 人人干AV| 五月色丁香视频精品| 国av网| 国产精品电影| 日韩AV免费看| 在线成人av播放| 91久草五月天婷婷| 婷婷的99视频网站| 热的国产,热的综合,热的有码| 99小精品| 综合深爱五月| 五月丁香在线| 欧美成人A片AAA片在线播放| 韩国真做片在线观看| 国产精品久久久久久久久久| 91黄色五月天视频| 性热视频99精品| 色婷婷av在线| 六月亚洲| 婷婷开心激情| 欧美人妻一区二区| 日韩成人无码| 99色免费| 欧美成人Va| 狠狠狠狠狠狠草| 六月婷婷激情小说网| 五月色天情| 色色热| 综合久久婷婷| 桃色成人网| 精品自拍97| pom538精品视频| 婷婷九月色| 激情伊人五月婷婷久久| 五月婷在线观看| 色婷婷亚洲| 久久伊人大香蕉| 蜜乳av一级av| 91干| 激情五月综合网最新| 天天草天天爽| 伊人综合网站| 婷婷久久免费| 米奇影视资源婷婷狠狠色激情欧美五月丁香 | 99无码| 婷婷五月丁香性爱| 欧美情月伍月天| 天堂婷婷丁香六月网| 亚洲激情五月天| 欧美日韩999| 五月丁香婷婷欧美色图视频五月丁香777电影 | 亚洲综合成人网| 婷婷五月激情黄色| 综合网色| 综合网亚洲| 色婷婷五月在线| 综合色图婷婷| 9999久久久久| 色色com| 国产在线aaa片一区二区99| 996re热精品视频| 秋霞免费三级片| 五月天婷婷丁香六月| 碰碰91| 婷婷五月欧美综合| 丁香五月天色综合| 91黄址| 激情五月天天| AA片在线观看视频在线播放| 超碰资源在线| 99热99色| 婷婷99狠狠躁天天久久久九九九| 91九色在线| dingxiangtingtingliuyue| 超碰国产在线| 人人操操| 激情五月天小说|五月天开心激情网|亚洲精品国产自在现线|黄色五月天 | 五月天色综合| 青青草Avb在线| 狠狠人人| 天天干,夜夜爽| 伊人色五月| 9这里只有精品| 五月丁香免费看| 色色婷婷婷丁香五月天| 亚洲丁香网| 啊v视频在线观看| 99九九视频| 天天操夜夜爱| 波多野结衣不卡AV| 色婷五月天网站| 99久久99九九99九九九| 91碰碰碰| 激情五月天在线视频| 丁香激情五月| 九九性爱网| 91九九热| 色视频五月天| 操比激情五月| 天堂草在线看www| 婷婷香草网| 婷婷四月 成人 狠狠干| 综合网亚洲| 丁香激情网| WWW.17C亚洲精品| 热99热久| 丁香五月成人社区| 日日噜噜夜夜狠狠久久丁香五月| 牛牛色av| 六月丁香激情| 九九re精品视频在线观看| 在线观看中文字幕| 99er热精品视频| 开心激情网五月| www.第四色99| 色婷婷社区| 欧美人人草草| 久久偷拍综合五月天| 超碰婷婷五月| 五月婷婷之综合激情| 99久久婷婷综合| 思思精品热在线| 婷婷综合久久综合| 天天爽天天干| 欧美色99| 五月丁香成人网| 99热这里只有99| 99re这里只有| 视频免费精品免费精品免费精品免费精品免费精品免费精品免费99 | 亚洲综合成人网站| 91丨九色丨白浆| 91人人澡人人爽人人看| 婷婷五月天久久久| 激情五月天啪啪| 超碰成人公开| 国产精品人人妻人人爽| 手机在线日韩视频中文字幕| 五月激情小说网| aaaaaa片| 婷婷丁香六月天激情四射网| 色婷婷国产精品综合在线观看| 色五婷婷| 欧美韩日AAA网站| 庭庭久久内射| 色五月天视频| 狠狠操狠狠插| 久久精热| 久久在这里99| 在线观看熟女少妇| 少妇人妻综合色6699| 99这里热| 少妇性BBB搡BBB爽爽爽电影| 五月天丁香欧美激情| 久9视频| www.色婷婷。com| 日韩在线婷婷五月天综合| 超碰成人av| 色婷婷狠狠18禁| 日碰日| 色五月婷婷操逼| 密臀久久| 欧美日本黄色| 丰满少妇猛烈A片免费看观看| 野外99热| 五月久久噜噜| 少妇搡BBBB搡BBB搡毛茸茸 | 亚洲国产精品VA在线看黑人| 丁香久久五月婷综合| 在线VA视频| WWW.婷婷| 欧美性猛交AAAA片黑人 | www.99热精品99.com| 天天想夜夜爽天天爽| 综合图区激情| 日本天天色| 第1影院之五月婷婷| 丁香蜜臀黄色婷婷五月天| 99在线亚洲| 激情婷婷五月| 玖玖婷婷精品| 婷婷激情五月综合丁香社| 丁香五月天网站| 99久热视频在线| 五月色综合网欧美网| 丁香五月天在线| 亚洲九区| 九九热10| 色色色色色色网站| 91人久| 玖玖色综合网| 日本婷色| 91av视频| 婷婷六月插屄激情| 俺去也综合| 五月综合丁| 九九爱看亚洲| 五月丁香综合| 婷婷在线视频| 超碰免费99| 欧美超碰亚洲| 婷婷五月天综合中文| 五月丁香影院| 97人妻碰碰碰久| 色五月婷婷小说亚洲中文字幕组| 99色综合久久| 五月天婷婷丁香蜜桃91| 色狠狠综合| 五月婷婷激情久久| 色色国产| 1024久婷| 日日夜夜小色哥| 丁香五月社区| 狠狠草天天草| 开心激情五月天网| 99re热在线视频| 另类图片五月天| 亚洲成人日韩无码精品| 亚洲中文乱字字幕线在永久| 欧美成人精品三区综合A片| 丁香婷婷五月激情| 97操碰视频| 久久九九re热| 操一操干一干| 97色视频网| 婷婷丁香色情| 一区=区操屄高清大全av| 五月天久久成人| 丁香五月影院| 日日干综合| 996热| 欧美五月丁香啪啪响视频| 久久婷五月婷| 午夜丁香婷婷| 五月亭亭开心网| 久久伊人五月天| 超碰人人色| 性色婷婷| 成人在线日韩| 日日天天天| 婷婷六月天| 毛片网站谁有| 六月丁丁香| 91热er| 国产精品第一国产精品| 亚洲婷婷婷| 国产欧美性成人精品午夜| 开心五月婷婷六月丁香| 爱99干99| 婷婷色五月综合| 丁香五月综合激情久久潮喷| 五月天六月色| 五月丁香福利| 婷婷激情五月| 亚洲激情五月丁香久久久久| 激情综合九| 九九热视| 91色噜噜狠狠狠狠色综合| 99干视频| 日本女天天爽| 色综合久久久无码中文字幕999| 99热只有精品在线观看| 超碰啪啪网| 五月天成人综合| 生活片五区| 六月婷婷开心| 亚洲乱码成人| 成人在线高清| 色五月激情婷婷| 《战争与艾拉》完整版| 色综色网| 日日干日日| 影音先锋一区| 成人做爰A片免费看视频| 国产精品久久久60086| 99在线免费视频播放| 日本成人噜噜噜| 久久人人九九| 久久在线视频免费观看| 激情内射p| 久青操| 91Chinese在线| 久久婷婷一级片| 丁香五月婷婷婷桃花影院| 黄色成人网站在线播放| 久热这里有精品视频| 九九99精品视品| 六月激情网| 久久精彩综合视频| 97luluse| 色999;丁香五月| 91热er| 97成人超碰免| 婷婷久久五月| 丁香五月天激情免费在线观看AV777| 男人天堂99| 亚洲妇女熟BBW| 99热a片免| av大香蕉| 久久久五月天婷婷| 日本色五月| 婷婷五月深深爱| 五月丁香精品| 天天色2017| 91丨九色丨熟女|新版| 婷婷五日b| 怡红院91a√| 五月丁香| 男女免费视频999| 日日爽日日操| 一区视频网站| 波多野结衣不卡AV| 久久五月天婷婷| 丁香婷婷激情网站| 天天摸天天舔在线视频| 99精品女人天堂| 99国产精品白浆在线观看免费 | 婷婷五月天av| 丁香五月成人婷婷| 深爱五月天 开心网| 9有码中文| 综合色五月亭亭| 婷婷在线精品| www天天色天天射| 综合激情五月丁香9999久久精| 综合色视频| 五月色综合| 日韩另类在线观看| 综合激情深爱| 五月天婷婷色紫薇阁| 在线资源av-超碰中文在线-成人AV| 中文成人在线| 欧美色图天堂网| 婷婷五月天成人小说| 激情美女五月天| 人妻视频在线| 涩玖玖免费视频| 亚洲第一成人无码A片| 亚洲综合九九| 精品爆操| 99热免费看| 五月丁香六月婷精品视频| 久久 婷婷 五月天| 冬月かえでAV无码播放| 九九爱激情| 涩五月婷婷| 激情综合区| 草五月| 欧洲第一久色| 五月丁香六月婷婷a v| 97福利视频| 97五月天婷婷综合激情网| 久久九九激情五月天| 天天日天天色| 色五月婷婷综合| 久久草中文日韩欧美| 婷婷射丁香| 色情免费视频播放| 超碰精品手机在线| 激情综合五月.....| 掩去也综合五月视频| 超碰免费人妻| 久久综合综合久久| 任你爽精品免费视频6| 色九月综合网| 色色网91| 成人国产网站| 亚洲色图日韩网址| 超碰伊人碰婷婷五月| 31色区视频免费看| 五月天大香蕉视频| 亚洲无码免费看| 九九精品9| 婷婷中文字幕网站| 亚州男人天堂婷婷五月| 九月丁香网婷婷| 五月丁香婷婷五月色| 少妇人妻偷人精品无码视频新浪| 97色婷| 综合色播| 五月丁香在线国产 | 精品成人无码A片观看香草视频 | 久久99热 这里有精品| 久久99激情| 九九这里只这里只有精品| 婷婷五月天最新综合你懂的 | 182tv992tv人之初午夜免费观看| 国产婷婷婷| 99热天堂| 日韩野外 无套| 91久女| 97成人丁香| 玖玖热99| 9久热免费视频99| 亚洲AV综合在线观看 | 夜夜爽天天爽| 超碰v| 婷婷六月激情综合| 五月天堂六月丁香亚州中文字幕久久 | 六月天婷婷| yellow视频在线观看91| 伊人久久婷婷| 丁香网站| 色图亚洲91| 五月婷婷,六月婷婷| 激情五月婷黄版| 日韩人妻在线观看| site:xmssd.com| 97激情五月天| 五月丁香婷婷潮喷中文字幕| 日本五月天网站| 亚洲美女高潮久久久久久69| 91精品丝袜久久久久久| 熟女人妻视频| 碰碰碰91| 亚洲色久| 六月丁香婷婷开心综合基地| www.henhengan| 丁香五月日韩| 免费无码毛片一区二区A片| seuuu婷婷| 99内射视频| 色 免费网站视频| 26UUU欧美激情一区二区| 99re视频精品| 九九热99视频| 国产亚洲精品久久久久苍井松| 九九九AAA热视频| 中美月韩免费A片| 人妻操逼| 婷婷五月天色播| 色色色色色综合| 久久艹 五月天| 天堂综合久久| 这里只有精品日韩精品| www,天天干| 五月丁香六月激情欧美综合| 青青草青青草五月天| 99狠狠操一| VA国产在线综合网站| 免费不卡狠操美女视频网 | 青青色com久久| 五月天激情四射| 蜜桃五月天色| 婷婷六月色开| 9|人妻人人操| 五月天大香蕉| 五月天 另类图片| 五月丁香六月激情欧美综合| 激情综合九| 婷婷五月丁香五月| 99热精品在线免费观看| 97色色视频| 大香蕉啪啪啪啪啪啪| 婷婷 久综合| 五月丁香另类图片| 日日日日日| 六月婷色| 色射婷婷五月天| 91久久久久久| 婷婷久久在线| 婷婷综合成人五月天| 91视频精品99| 久久激情四射| 思思热在线视频观看精品| 五月婷在线| 夜夜嗨一区二区三区直播内容 | 开心五月婷婷| 婷婷丁香激情综合色情| 五月深爱激情网| 成人日韩欧美| 色婷精品91| 五月丁香中文字幕| 国产精产国品一二三在观看| 色九月婷婷综合| 婷婷五月亚洲一本在线丁香| 日本不卡高字幕在线2019| 色综合久久综合中文综合网| 天天操夜夜橾| 丁香五月五月婷婷欧美大香蕉| 亚洲区视频| 欧美色性色好| 久久这里只有精品视频15| 伊人五月婷婷| av九九| 啪啪黄页网| 99视频只有这里精品| 无码激情AAAAA片-区区| 亚洲天堂久久| 99riAv1国产在线观看| 潮汕成人AV片在线| 思思w99| 天天做天天爱天天爽| 99久久综合网| 色吧婷婷| 久人操| 丁香五月激情在线| 99热人人艹| 天天射射夜| 狠狠色婷婷| 噜噜噜噜噜久| 亚洲五月婷婷| 五月婷婷色影院| 五月婷婷在线观看黄| 丁香婷婷久久综合在线| 五月丁香激情在线| 欧美怡红院黄站| 五月色 亚洲| 欧美色五月| .操區COm| 99综合网| 色五月婷婷狠狠撸| 亚洲精品婷婷| 丁香婷婷激情综合五月激情| 91婷婷丁香| 久久婷婷五月综合色奶水99啪| 欧洲色色| 4399在线观看免费高清黄色视频| 亚洲色五月天| 婷婷终合色图| 狠狠爱婷婷丁香| 久久视频婷婷| 另类视在线| 激情图片婷婷| 草草操操| 日本老女人黄页在线播放| se99视频| 五月激情婷婷图片基地| 色噜噜婷婷| 蜜乳.comcom| 成人无码髙潮喷水A片| 天天干天天日天天插| 香蕉久久av一区二区三区 | 丁香狠狠干| 婷婷丁香综合| 2021日韩无码| 色香久久| 97干在线视频| 丁香五月天堂| 五月婷婷成人w| 激情五月四色| 久草五月天| 亚洲成人另类| 五月天大香蕉| 国产99精品免费视频| AA片在线观看视频在线播放| 淫荡综合网| 综合久久首页| 五月天婷婷网站888| 欧美在线干| 久热久| 精品人妻久久久久久久| 五月色丁香婷婷综合| 亚洲成人无码网站| 99久热在线精品| 亚洲亚洲人成综合网络| 婷婷丁香五月天亚洲| 五月丁了香蕉综合| 欧洲毛片基地c区| 美女亚洲五月丁香| 伊久大香蕉| 人人草人人爱| 91色色色| 538在线精品| 欧美五月丁香| 亚洲成人免费电影| 国产偷人爽久久久久久老妇APP| 国产婷婷五月天| 亚洲成人超碰| 99久久婷婷| 99热这里只有免费| www.jiujiujiu| www.天天干| 婷婷十月激情综合网| 综合激情在线视频| 亚洲欧美在线观看| 五月天色不卡| 天天综合色丁香| 超碰69天堂| 人人操AV| 天天碰天天插天天操| 射久久丁香五月| 五月丁香六月婷| 99热这里只有免费精品| 97香蕉碰碰人妻国产欧美| 日韩AV免费电影在线播放| 99精品综合视频| 一夜福利不卡| 色月丁| 99爱爱| 婷婷天天日婷婷| 亚洲va日| 激情婷| 天天爽天天干| www.色五月| 色噜噜,噜噜色| 亚洲色图81p| 青草视频在线观看视频| 色99色| 五月丁香六月激情狠狠| 九九热99熟女| 久久99久久99精品,久国产,久久精品免费,99久在线,久久久久国产精品免费网站,9 | 五月亭亭综合五码| 99热精品在线播放| 欧在线一区| 九色视频91| 俺去也五月天| 伊人超碰| 亚洲综合网 665566| 五月停视频天堂| 丁香色婷婷五月天| 丁香婷婷基地| 天天射射夜| 亚洲另类婷婷综合| 亚洲影院婷婷色| 九九热在线视频| 国产婷婷五月天| 99热色在线精品| 欧美欧盟性爱网| 五月婷婷色啪| 91在线视频观看午夜福利| 久久视频这里有精品99| 久久久这里有精品| 成人婷婷五月| 玖玖在线视频福利| 99热线观看9| www超碰com| 热久久这里只有精品| 九九热啪啪| 九九性视频| 精品无码人妻一区| 国产亚洲色婷婷久久99精品91| 婷婷日本色| 无码91中文字幕| 久99久视频| 婷婷色丁香五月| 亚洲五月天婷婷| 婷婷伊人綜合中文字幕小说| 久久久中文| 青青草原精品久久| 91天堂网综合| 丁香色婷婷色手机免费在线| 深爱激情五月天| 婷婷五月激情的图片| 婷婷五月天狠狠搞干| 激情五月综合ì香亚洲| 9er热在线精品视频| 日韩人妻在线观看| 99热超碰天堂网| 五月丁香婷婷伊人日韩| 国产精品久久久久久久久久免费 | 日韩成人五月天| 99久久综合网| 成人综合视频在线| 艹天天射| 99热很操老逼| 欲色人妻| 中文字幕在线视频播放| 91久久久久久久久久18| 色婷婷丁香五月| 亚洲第一综合| 五月开心激情| 日本一级黄色电影| 色五月天堂| 成人丁香色| 99亚洲精品| 色色色热| 夜夜骑天天操| 婷婷五月色情天| 丁香婷婷激情网站| 人人视频色| 五月久久丁香| 天天色域综合网| 国产资源91在线| 丁香五月天的网址。| 97色婷婷五月天| 五月天精品综合在线| 去干网最新版本亚洲版| 五月婷六月丁香| A网在线欧洲| 99re在线这里只有精品视频首页| 五月婷婷啪啪网| 青青草原99热| 五月丁香操亭亭网| 丁香婷婷视频在线| 99色在线视频| 日韩另类在线观看| 婷婷六月啪啪| 九九热精品| 这里有精品| 久热免费视频| 日韩av变天就操逼不卡区| 涩丁香| 色综合99色| 婷婷综合另类| 久久9热| 色综合九九| 丁香六月婷婷激情综合| www.精品99| 婷婷五月天熟妇| 五月丁香基地| 韩国激情五月天综合网| 色播五月综合网| 超碰91在线| 日本色色色| 任你躁XXXXX麻豆精品| 99九九这里有免费视频| 九热视频免费观看| 色婷婷综合亚洲| 丁香五月亚洲AV| 五月婷成人网| 五月婷婷欲色| 婷婷激情综合| 色婷婷视频| 色欲一区二区三区精品A片| 人妻激情久久| 九草性爱| 在线不卡视频| 亚洲五月婷天天操| 色XX综合网| 草草操操| 国产欧美精品AAAAAA片| 中文字幕精品推荐免费在线观| 久久五月婷婷丁香| 99在线精品视频观看免费下载| 精品九九视频在线观看| 五月天婷婷爱| 久久精品99| 麻豆AV一区二区三区| Av免费网站在线| 久热 91| 天天成人五月天| 五月婷婷婷| 日本三级黄色大片| 亚洲电影在线观看| 久久五月婷婷视频| 激情婷婷丁香五月天小说| 精品人妻久久久久久久| 色婷婷五月影视| 婷婷五月天com| www.色婷婷| 91久热| 九九热99精品| 激情五月天黄色小说| 丁香五月欧美色综合| 色婷另类| av亚洲国产小电影| 五月间天堂综合| 色五月丁香总合网| 久久久久久性爱视频| 亚洲免费婷婷| 五月婷婷久久爱| 超碰av在线| 深爱1激情网| 九九Av| 7777久久亚洲中文字幕| 色五月综合网| 人人看人人摸人人| 色色五月丁香| 色欲久久99精品久久久久久| 超碰97人人操| 五月婷婷丁香狠狠撸久久| 狼人久草| OYIWbGcPu8H| 九九九这里只有精品| 人人爽欧美婷婷久久久五月丁香| 五月丁香六月婷婷久久| 欧美人人草草| 久久色频| 日日操夜夜爽| 亚洲亚洲人成综合网络| 9热视频在线观看| 色五月婷激情| 五月婷婷之综合激情| 人人97操| 狠狠狠人妻| 91一起操| 色色色五月| 婷婷五月天无码熟女| 久久婷狠狠色| 久久丁香网| 99热网站在线观看| 操操自拍| 熟妇国产| 久久黄色网扯| 五月伊人网| 亚洲激情| 九九久久五月天综合伊人| 99爱这里只有精品免费视频| 婷婷色一二三区波多野结衣| 天天做天天要天天爽| 大香蕉啪啪啪| 激情九九六月激情免费视频| www 五月天 com| 99热精品无码| www.婷婷.com| 六月婷婷久久| 色婷婷丁香花五月天| 超碰在线99| 久草狼人| 操操操91| 99久久综合精品五月天| 九九Av| 97久久超碰| 激情九色| 欧美日韩日韩成人| 五月天激情开心网| 中文字幕日产A片在线看| 99久久综合网| 婷婷情色五月天| 人妻中文av| 久久99成人性爱高清视频| 色婷婷成人做爰A片免费看网站 | 国产精品色婷婷久久久精品| 日日狠狠久久偷偷四色综合免费| 99ER热精品视频| 婷婷激情丁香五月天综合| 日本三级中国三级99| 9999热在线观看| 色色色色色色色色综合网| 大香伊人久色| 26uuu欧美亚洲日韩| 欧美激情性做爰免费视频| 婷婷五月综合婷婷| 嫩草综合网| 夜夜操狠狠操| 99热免费网站| 天天干天天干天天| 九九成人精品免费视频| 新97人人上人人| 8区视频在线| 99狠狠| 色婷婷a| 激情 婷婷| 另类视屏| 开心激情站| 色情五月天。| 激情网五月天| 色五月婷婷影院| 中文AV在线观看| 超碰猛烈的性猛交| 久久精品99久久久久久| 国产综合婷婷| 久久超级碰碰| 日本 欧美在线| 日韩婷婷| 婷婷五月天成人在线视频| 99爱视频免费| 丁香五月AV综合| 国产精品色色| 狠狠色丁香婷婷基地| 国产AV一区二区三区日韩| 99热青青草原| 天堂呦 呦百度搜索-百度搜索| 丁香六月天之亚州热女| 91碰碰碰久久久久| 日本高清综合网五月丁香| 日日操夜夜操无码免费| 五月天激情久久| 色色色999| 99热成人| 五月丁香六月婷婷中文版| 91色色五月天| 91免费啪视频| 丁香五月天堂网| 9er热在线精品视频| 色色无码| 久久99久久99精品免观看软件| 色亭亭丁香五月天| 六月丁香五月婷婷| 色色爽爽天天| 91九色首页| 婷婷狠狠五月综合| 超碰在线资源| 99riAV国产精品视频| 六月婷婷天天操夜夜爽视频| 99久久久99久久91熟女| 丁香五月天欧美在线| 97色碰碰公开视频| 另类 在线| site:hcxsz888.com| 99热在线观看| 思思热精品在线视频| 色五月婷婷综合在线| 色色五月婷| 99热这里只有精品96| 激情五月婷色| 色综合婷婷| 婷婷激情五月天色| 9久热在线精品| 深夜男女福利刺激影院一区| 91精品熟女| 色婷婷亚洲综合天堂| 在线观看av网站| 五月婷婷伦理| 色综合中文综合网| 亚洲操精品| 婷婷五月天在线综合导航| 久久天堂女人| 五月婷婷色综图片| www.婷婷六月天| av九九| 97操操网| 五月丁香婷婷欧美| 婷婷丁香69精华| 99热99精品在线观看| 97视频.干com| 天天干天天日天天操| 另类小说五月天综合网| 色色影院黄大片| 日韩无码色色| 日日夜夜综合| 玖玖综合色| 婷婷的五月天另类视频| 91婷婷丁香五月| 熟女五月天久久综合| 狠狠色丁香久久婷婷综合五月| 99色在线| 亚州操人在线视频| 五月色婷婷在线观看| 色99欧洲色19| 九九热精品在线| www.日日夜夜.com| 亚洲夜五月| 亚洲AV无码成人精品电影| 日本一级黄色电影| www色五月| 梁铮版《蜘蛛女侠》在线| 天堂网色婷婷| 麻豆AV一区二区三区| 午夜成人综合| 丁香五月天五码婷婷| 久久婷.com| 婷婷五月天国产性感美女演员久久久久| 激情伊人| 婷婷丁香五月综合激情视频| 欧美色婷婷| 亚洲av无码影院| 亚洲乱码精品久久久久..| 色婷另类| 婷婷丁香五月欧美人| 婷婷五月色| 婷婷之玖玖| 国产毛片精品一区二区色欲黄A片| 久婷久婷| 狠狠色噜噜狠狠| 婷婷久久五月| 97久人人| 碰久久精品w| 欧美激情综合色综合啪啪五月| 色私五月婷婷| 日韩99色99| 六月亚洲| 丁香五月色| 久久jiuwww| 免费一区二区三区| 婷婷爱五月| 丁香六月婷婷综合| 日日操日日撸| 五月天婷婷五月| 色五月涩涩婷婷蜜桃| 五月婷婷与六月丁香图片激情| www网站在线观看| 国产精产国品一二三在观看| 直接看的av| 久久久久亚洲AV无码网影音先锋| 婷婷五月图片小说视频| 秋霞三级影视资源| 久久五月丁香| www91在线| 丁香五月色色婷| www.婷婷com| 大学生高潮无套内谢视频| 亚洲色综合| 色噜噜狠狠色综合成人网| 久久这里只精品| 婷婷久久综合久色| 99久久综合精品五月天|