免费国产精品自在自线-91精品国产色综合久久久浪潮-99热久久免费频精品-国产精品国模在线观看-久久亚洲国产精品成人?V秋霞-久久国产一级A片免费播放-亚洲国产欧洲综合97久久-久久国产白嫩美女呻吟高潮

ARTICLE DETAIL

資訊詳情

深耕商務建站與企業(yè)官網(wǎng)運營的一線實戰(zhàn)洞察。

Nginx核心作用與生產(chǎn)實踐:從反向代理到平滑升級

Nginx核心作用與生產(chǎn)實踐:從反向代理到平滑升級 聊到 Nginx很多剛接觸服務端的朋友第一反應是“這不就是個 Web 服務器嘛”等真正把它丟進生產(chǎn)環(huán)境才發(fā)現(xiàn)Nginx 的作用和應用場景比想象中大得多靜態(tài)資源服務、反向代理、負載均衡、HTTPS 證書卸載、緩存加速、限流防刷……幾乎每一層都能看到它的身影。這篇文章我想從一個“普通問題”聊起把 Nginx 的核心作用一條條拆開再結合我這些年實際踩過的坑從安裝配置到平滑升級、問題排查給你一份可以直接抄作業(yè)的完整參考。整套內(nèi)容適合剛入門的人也適合已經(jīng)部署過 Nginx 但沒系統(tǒng)梳理過的同學。我盡量不說廢話全部以實際場景和可復現(xiàn)的配置為準。1. Nginx 到底在解決什么問題先說一個最容易被忽略的事實Nginx 最初解決的是 C10K 問題也就是單機能不能扛住一萬個并發(fā)連接。2004 年它剛出來的時候市面上的主流做法還是“每個請求一個進程”的 Apache 模型。連接一多內(nèi)存和 CPU 就被進程調度吃干凈機器直接卡死。Nginx 的思路完全不同它用事件驅動、異步非阻塞的模型用少量 worker 進程就能撐住海量連接。一個進程可以同時處理成千上萬個請求就像餐廳里一個優(yōu)秀的排號員同時在服務幾十桌客人而不是每個客人配一個專屬服務員。放到今天Nginx 的核心功能已經(jīng)發(fā)展成四塊靜態(tài)資源服務圖片、CSS、JS、HTML、音視頻交給它又穩(wěn)又快。反向代理把請求轉發(fā)到后端的應用服務器比如 Java 的 Spring Boot、Node.js、PHP-FPM。負載均衡把流量分攤到多臺后端機器避免一臺被壓垮。安全與加速SSL/TLS 證書卸載、HTTP/2、HTTP/3QUIC、限流、緩存、訪問控制。所以你看很多團隊把 Nginx 放在所有流量的最前面它不是簡單的“網(wǎng)頁服務器”而是整個系統(tǒng)的入口網(wǎng)關。我個人的理解是Nginx 是“連接用戶和后端服務之間的那雙手”。用戶請求進來它決定把人帶到哪個頁面、哪個后端接口、哪臺服務器如果后端掛了它還能幫忙擋一下。這個角色決定了它的配置方式五花八門但底層邏輯始終只有一條——把請求處理到正確的地方。下面我就逐個拆開講。2. 拆開 Nginx 的四個核心作用2.1 靜態(tài)資源服務最基礎也最容易被忽視靜態(tài)資源服務是 Nginx 的基本功也是很多人第一次接觸它的原因。你本地跑了一個 Vue 或 React 項目執(zhí)行pnpm run build之后生成一個 dist 目錄想讓別人能訪問最簡單的辦法就是讓 Nginx 直接托管這個目錄。配合熱詞里看到的“pnpm run build 的包怎么 nginx 啟動”其實就是把構建產(chǎn)物丟到 Nginx 的 root 路徑下。一個最簡單的托管配置server { listen 80; server_name example.com; root /data/www; index index.html; location / { try_files $uri $uri/ /index.html; } }注意最后那個try_filesSPA 項目基本都靠它。前端路由是 history 模式時比如/user/123服務器上根本不存在這個物理文件如果不加try_files直接刷新頁面會 404。try_files $uri $uri/ /index.html的含義是先找這個路徑有沒有對應文件沒有再找有沒有對應目錄都沒有就統(tǒng)一返回index.html讓前端路由自己去處理。靜態(tài)資源這塊有幾個關鍵性能參數(shù)值得單獨說sendfile on; tcp_nopush on; keepalive_timeout 65; gzip on; gzip_types text/plain text/css application/javascript application/json image/svgxml; gzip_min_length 1k; location ~* \.(js|css|png|jpg|jpeg|gif|ico|svg|woff2?)$ { expires 30d; add_header Cache-Control public, immutable; }sendfile讓文件從磁盤到網(wǎng)卡的拷貝過程由內(nèi)核直接完成減少用戶態(tài)切換。gzip壓縮文本類文件實測靜態(tài)資源體積能減少 60% 以上。expires 30d給靜態(tài)資源設置瀏覽器緩存二次訪問幾乎無延遲。我見過很多團隊花大價錢優(yōu)化后端接口結果前端靜態(tài)資源一個 gzip 都沒開首屏加載能慢三倍。靜態(tài)資源托管是最簡單的優(yōu)化起點。2.2 反向代理讓請求去它該去的地方反向代理是 Nginx 使用頻率最高的功能。所謂反向代理就是用戶請求先到 NginxNginx 再按照規(guī)則轉發(fā)到后端的應用服務器。用戶可以感知到的只有 Nginx后端服務器具體在哪、有多少臺對用戶是透明的。對應的還有正向代理那是替客戶端轉發(fā)請求的常用于內(nèi)網(wǎng)訪問外網(wǎng)。Nginx 做的是反過來的事替服務器收請求所以叫反向代理。一個典型的 API 轉發(fā)配置server { listen 80; server_name api.example.com; location / { proxy_pass http://127.0.0.1:8080; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } }這里有幾個容易忽略的點第一proxy_set_header Host $host非常重要。后端很多框架會根據(jù) Host 頭生成跳轉鏈接或判斷域名如果不帶上后端拿到的一律是 Nginx 的內(nèi)網(wǎng)地址簽名校驗、單點登錄、跨域這些全都會出問題。第二X-Real-IP和X-Forwarded-For是為了讓后端拿到用戶真實 IP。如果沒有這兩個配置后端日志里看到的所有請求 IP 都是 Nginx 的地址一旦要做封禁、限流、審計完全沒法搞。第三proxy_pass后面有沒有子路徑行為完全不一樣。比如location /api/ { proxy_pass http://backend/; }這種寫法會把/api/前綴去掉再轉發(fā)。而location /api/ { proxy_pass http://backend; }這種不帶尾部/的會把完整的/api/...路徑直接拼到后端地址后面。這個細節(jié)是大坑我見過不下五次因為這里多一個斜杠少一個斜杠導致接口 404。熱詞里有一條“nginx 限制只轉發(fā)帶參數(shù)的 url”這個需求本質就是按照查詢參數(shù)決定要不要轉發(fā)。常見做法是在 location 里判斷$arg_或$query_stringlocation /api/ { if ($args ~ token.) { proxy_pass http://backend; break; } return 404; }意思很直白請求里帶了 token 參數(shù)才轉發(fā)否則直接返回 404。break的作用是命中 if 之后不再繼續(xù)走后續(xù) rewrite 規(guī)則。需要注意的是Nginx 的if指令在很多場景下有坑官方文檔只建議在 return、rewrite 這類場景用整體轉發(fā)邏輯盡量謹慎能用location或map實現(xiàn)就不要硬寫一堆 if。2.3 負載均衡把流量攤到多臺機器上當單臺后端扛不住并發(fā)你就需要橫向擴容前面放一個 Nginx 做負載均衡。Nginx 的upstream模塊就是干這個的配合請求量把流量分發(fā)到不同后端。最小的負載均衡配置upstream backend_cluster { server 192.168.1.10:8080 weight3; server 192.168.1.11:8080 weight1; server 192.168.1.12:8080 backup; } server { listen 80; server_name app.example.com; location / { proxy_pass http://backend_cluster; proxy_set_header Host $host; } }這里我用了三個節(jié)點前兩臺權重是 3:1意思是每 4 個請求里約 3 個打到 10 這臺1 個打到 11 這臺。權重適合兩臺機器配置不一樣的場景配置高的多加一點流量。第三臺打了backup標記平時不參與服務只有前面兩臺都掛了才啟用。這相當于一個災備節(jié)點自動化切換。除了權重輪詢Nginx 還支持ip_hash按用戶 IP 的哈希結果分配同一 IP 固定打到同一臺后端。適合需要 session 保持的老項目。least_conn優(yōu)先發(fā)給當前連接數(shù)最少的后端適合請求處理時長差異較大的場景。負載均衡不是單純“把請求發(fā)出去”還要考慮后端健康狀態(tài)。Nginx 有被動健康檢查即請求轉發(fā)后如果連續(xù)失敗max_fails次就把這臺服務器臨時標記為不可用等fail_timeout時間后再重試。常用配置upstream backend_cluster { server 192.168.1.10:8080 max_fails2 fail_timeout30s; server 192.168.1.11:8080 max_fails2 fail_timeout30s; }意思是 30 秒內(nèi)失敗 2 次就摘掉這個節(jié)點30 秒后再試探。這種機制應對日常宕機足夠了但它屬于“事后發(fā)現(xiàn)”請求已經(jīng)轉發(fā)過去并失敗了。如果要求更主動的健康探測得用商業(yè)版 Plus 或者配合第三方模塊也可以用腳本定時探測后動態(tài)修改 upstream。關于高可用線上一般會再加一層 keepalived把 Nginx 本身做成雙機熱備用虛擬 IPVIP對外提供服務。一臺 Nginx 掛了VIP 自動漂移到另一臺對用戶完全無感知。這里不展開講 keepalived 的配置但方向是明確的Nginx 做流量入口keepalived 做入口的 “保險絲”。2.4 SSL/TLS 終端證書卸載與安全加速現(xiàn)在大部分網(wǎng)站都是 HTTPS證書配置是每個 Nginx 用戶繞不開的活。Nginx 在 SSL 這塊的位置也非常特殊它通常是 TLS 連接的“終點站”外網(wǎng)客戶端和 Nginx 之間走 HTTPSNginx 和后端之間可以走內(nèi)網(wǎng) HTTP。這樣做的原因很實際TLS 握手和加解密都是 CPU 密集操作把這事集中在 Nginx 這一層做后端應用就能省出大量 CPU 去處理業(yè)務邏輯。一段常規(guī) HTTPS 配置server { listen 443 ssl; http2 on; server_name www.example.com; ssl_certificate /etc/nginx/certs/example.com.pem; ssl_certificate_key /etc/nginx/certs/example.com.key; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers HIGH:!aNULL:!MD5; location / { proxy_pass http://backend; } } server { listen 80; server_name www.example.com; return 301 https://$host$request_uri; }第一個server塊監(jiān)聽 443 端口加載證書處理加密流量第二個server塊把 80 端口的 HTTP 請求全部 301 跳轉到 HTTPS。很多小項目直接用這一套就完成了 HTTPS 改造。ssl_protocols建議只保留 TLSv1.2 和 TLSv1.3老舊的 TLSv1.0、TLSv1.1 都有已知漏洞沒必要為了兼容十幾年前的瀏覽器留著。順帶說一下熱詞里的 “docker pull nginx quic 協(xié)議”。QUIC 是 HTTP/3 的底層傳輸協(xié)議Nginx 從 1.25.0 開始對 HTTP/3 的支持逐漸成熟。要啟用 HTTP/3Nginx 編譯時需要加--with-http_v3_module參數(shù)然后在 listen 指令里加上http3listen 443 quic reuseport; listen 443 ssl; http3 on;如果你的 Nginx 是官方通過 yum/apt 安裝的版本先確認版本和編譯參數(shù)是否帶了 HTTP/3 模塊可以用nginx -V看。Docker 鏡像docker pull nginx拉下來之后官方主線版鏡像是否包含 v3 模塊取決于鏡像構建參數(shù)需要先nginx -V 21 | grep http_v3驗證。如果沒帶就考慮用源碼編譯或換成帶模塊的鏡像。QUIC 確實能顯著改善弱網(wǎng)環(huán)境下的連接成功率但部署復雜度也更高不是所有項目都急著上。3. 應用場景與選型什么時候該用 Nginx3.1 前端接入層統(tǒng)一入口大多數(shù) Web 項目的第一層入口就是 Nginx。它的作用相當于一個“前臺接待”所有外部請求先到這里再根據(jù)域名、路徑、請求頭分發(fā)到不同服務按域名區(qū)分api.example.com走 API 服務admin.example.com走管理后臺。按路徑區(qū)分/api/*走后端接口/static/*走靜態(tài)資源/websocket走長連接服務。按請求方法區(qū)分讀接口和寫接口分到不同的上游。有了這一層后端的任何服務都不需要直接暴露公網(wǎng) IP只需要監(jiān)聽內(nèi)網(wǎng)端口整個入口的收口和安全控制都變得很輕松。限流也是入口層常見的需求。比如給登錄接口加限制limit_req_zone $binary_remote_addr zonelogin_limit:10m rate10r/m; location /api/login { limit_req zonelogin_limit burst5 nodelay; proxy_pass http://backend; }這里rate10r/m表示每分鐘最多 10 個請求burst5表示允許突發(fā) 5 個進入排隊隊列。對登錄、短信驗證碼這類高風險接口限流是必須的。3.2 動靜分離前端靜態(tài)資源與后端動態(tài)接口解耦傳統(tǒng)后端渲染的項目尤其是 PHP、Java 單體應用靜態(tài)資源和動態(tài)接口都混在一起。用戶訪問一個頁面服務器既要讀模板文件又要查數(shù)據(jù)庫全部串行處理慢且耗資源。用 Nginx 做動靜分離之后靜態(tài)資源直接走 Nginx 文件系統(tǒng)動態(tài)請求才轉發(fā)給后端location ~* \.(html|css|js|png|jpg|gif|ico|svg|woff2?)$ { root /data/static; expires 7d; } location / { proxy_pass http://backend; }動靜分離對混合架構特別有用。比如前端用 React 構建靜態(tài)頁面后端用 Java 提供 API整體結構就是Nginx 托管前端靜態(tài)文件同時把/api/請求轉發(fā)到 Java 服務。這也是現(xiàn)在最常見的前后端分離部署形態(tài)。3.3 微服務與 API 網(wǎng)關場景微服務架構里每個服務可能單獨部署在一組機器上客戶端不可能記住每個服務的地址。Nginx 可以作為輕量 API 網(wǎng)關按路徑把請求分發(fā)到不同的微服務upstream order_service { server 10.0.0.11:8080; server 10.0.0.12:8080; } upstream user_service { server 10.0.1.11:8080; server 10.0.1.12:8080; } server { listen 80; server_name gateway.example.com; location /api/order/ { proxy_pass http://order_service/; } location /api/user/ { proxy_pass http://user_service/; } }服務規(guī)模不大時這種輕量網(wǎng)關方案比引入全套微服務網(wǎng)關框架要簡單得多。它沒有臃腫的依賴規(guī)則就是純文本配置文件Git 管理、版本回滾都方便。只有當你需要復雜的服務發(fā)現(xiàn)、動態(tài)路由、熔斷、灰度發(fā)布時才應該考慮更重的網(wǎng)關方案。3.4 Nginx、Apache、HAProxy 怎么選這是一個被問爛了但又必須回答的問題。我習慣用下面這張表總結對比項NginxApacheHAProxyEnvoy并發(fā)模型事件驅動異步非阻塞進程/線程模型事件驅動事件驅動靜態(tài)資源處理強一般不支持一般七層路由能力強強較弱強四層轉發(fā)TCP/UDP支持stream較弱非常強支持動態(tài)配置需 reload需 reload需 reload支持 API 熱更新上手成本低低中高生態(tài)成熟度極高高高快速增長簡單說需要同時處理靜態(tài)文件和動態(tài)反代首選 Nginx純四層高并發(fā)流量轉發(fā)HAProxy 更專業(yè)在 Kubernetes 里做 Ingress Controller常見的 nginx-ingress 或 Envoy 都比較合適需要動態(tài)路由和灰度發(fā)布Envoy 這類云原生網(wǎng)關更應景。我這幾年線上項目基本都跑 Nginx只有在一臺機器上要對大量 TCP 端口做負載均衡時才考慮 HAProxy。Nginx 的最大優(yōu)勢是“中庸且全面”大部分場景一個它就能全包。4. 親手搭一套安裝、配置與實操細節(jié)4.1 安裝 Nginx從包管理到 Docker 到源碼不同的部署環(huán)境安裝方式不一樣。我這里列三種最常用的。包管理器安裝是最快的# Debian / Ubuntu apt update apt install -y nginx # CentOS / RedHat / Rocky yum install -y nginx # 或者 dnf install -y nginx包管理器安裝的好處是省事版本隨系統(tǒng)源走能用 systemd 管理。缺點是版本通常偏舊可能缺少新特性比如 HTTP/3 模塊。如果是內(nèi)網(wǎng)環(huán)境沒有外網(wǎng)訪問就需要離線安裝。思路是找一臺同系統(tǒng)版本的機器可以聯(lián)網(wǎng)裝好 Nginx 和依賴用 rpm 或 deb 包導出再拷貝。CentOS 下# 能聯(lián)網(wǎng)的機器上 mkdir nginx-packages yum install --downloadonly --downloaddirnginx-packages nginx然后把整個目錄拷到內(nèi)網(wǎng)機器rpm -ivh nginx-packages/*.rpm即可。這里容易踩依賴坑Nginx 依賴的 pcre、openssl、zlib 可能也被裝到下載目錄里了拷過去一起裝通常沒問題。離線安裝前最好先確認系統(tǒng)版本完全一致我遇到過開發(fā)機是 CentOS 7.9、生產(chǎn)機是 Rocky 9rpm 包互相不兼容白折騰一小時。Docker 方式適合容器化部署docker pull nginx:stable docker run -d --name my-nginx \ -p 80:80 -p 443:443 \ -v /data/www:/usr/share/nginx/html \ -v /data/nginx/conf/nginx.conf:/etc/nginx/nginx.conf:ro \ nginx:stableDocker 鏡像的好處是環(huán)境隔離升級和回滾都方便。但要注意容器里的 Nginx 配置文件是短路徑和宿主機不一定完全對應日志最好也掛載出來不然docker logs看起來費勁。另外如果想用 QUIC/HTTP/3得先確認鏡像里的 Nginx 是否帶http_v3_module。源碼編譯安裝是自由度最高的方式也是平滑升級的前提wget https://nginx.org/download/nginx-1.26.2.tar.gz tar xzf nginx-1.26.2.tar.gz cd nginx-1.26.2 ./configure \ --prefix/usr/local/nginx \ --with-http_ssl_module \ --with-http_v2_module \ --with-http_v3_module \ --with-stream \ --with-stream_ssl_module make make install--prefix決定安裝路徑后續(xù)升級、回滾都要依賴這個路徑一定要記住。--with-http_ssl_module是 HTTPS 必需的--with-stream是四層 TCP/UDP 轉發(fā)用的--with-http_v3_module是為了 HTTP/3。裝完之后先驗證版本nginx -v nginx -Vnginx -V會輸出完整的編譯參數(shù)這個信息在升級時必須保留后面講平滑升級時會用到。4.2 配置文件結構與關鍵參數(shù)Nginx 主配置文件默認在/etc/nginx/nginx.conf源碼安裝則在--prefix下的conf/nginx.conf。核心結構如下user nginx; worker_processes auto; worker_rlimit_nofile 65535; events { worker_connections 4096; } http { include /etc/nginx/mime.types; include /etc/nginx/conf.d/*.conf; sendfile on; keepalive_timeout 65; server { listen 80; server_name localhost; } }幾個關鍵參數(shù)worker_processes auto通常設置為 CPU 核數(shù)Nginx 每個 worker 進程可以充分利用一個核。設多了反而引起上下文切換開銷。worker_connections 4096每個 worker 進程最多同時處理的連接數(shù)。最大并發(fā)連接數(shù)約等于worker_processes * worker_connections。如果這個值太小高并發(fā)時日志里會出現(xiàn) worker_connections are not enough。worker_rlimit_nofile單個進程可以打開的最大文件數(shù)。因為每一條 TCP 連接都對應一個文件描述符這個值太小并發(fā)一高就報 too many open files。include把主配置拆分成多個子配置文件方便管理。推薦每個站點或每個應用單獨建一個 conf 文件放在/etc/nginx/conf.d/下而不是全部堆在一個文件里。4.3 反向代理 負載均衡完整示例我把兩個功能合在一起給一份可以直接用的完整配置upstream app_backend { least_conn; server 10.0.0.10:8080 max_fails2 fail_timeout30s; server 10.0.0.11:8080 max_fails2 fail_timeout30s; } server { listen 80; server_name app.example.com; access_log /var/log/nginx/app.access.log; error_log /var/log/nginx/app.error.log; location / { proxy_pass http://app_backend; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; proxy_connect_timeout 5s; proxy_read_timeout 30s; } location /static/ { alias /data/static/; expires 7d; } }這里把/static/請求直接交給 Nginx 讀文件系統(tǒng)其他請求全部負載均衡到后端。alias和root的區(qū)別值得單獨強調root會把 location 的路徑拼接在根目錄后面比如root /data/static; location /static/時請求/static/a.png會找/data/static/static/a.pngalias /data/static/時則找/data/static/a.png。用錯這兩個指令靜態(tài)資源會全部 404這是新手最容易踩的坑之一。proxy_connect_timeout 5s是 Nginx 與后端建立 TCP 連接的超時時間設太短后端偶爾忙一下就會 502。proxy_read_timeout 30s是讀取后端響應的超時時間如果后端有長任務接口比如導出報表要跑一分鐘這里得對應調大。4.4 HTTPS 證書配置實戰(zhàn)這里以已有證書文件為前提不展開怎么申請證書直接說配置server { listen 443 ssl; http2 on; server_name www.example.com; ssl_certificate /etc/nginx/certs/www.example.com.pem; ssl_certificate_key /etc/nginx/certs/www.example.com.key; ssl_session_timeout 1d; ssl_session_cache shared:SSL:10m; # 安全協(xié)議配置 ssl_protocols TLSv1.2 TLSv1.3; ssl_prefer_server_ciphers on; location / { proxy_pass http://backend; proxy_set_header Host $host; proxy_set_header X-Forwarded-Proto $scheme; } }ssl_session_cache shared:SSL:10m是很多團隊容易漏的配置。TLS 握手是乘法運算每次建立新連接都要重新跑一次代價很高。開了 session cache 之后同一臺客戶端一段時間內(nèi)可以復用會話密鑰握手開銷大幅下降。10m 大概能緩存幾萬個 session足夠日常使用。證書到期是一個高頻事故。建議配一個 crontab 定時任務檢查證書有效期0 0 * * * /usr/bin/openssl x509 -enddate -noout -in /etc/nginx/certs/www.example.com.pem每個月跑一次看到快到期就提前換。我見過太多次證書過期導致線上全站報錯起因就是大家都不記得證書是去年哪一天配的。4.5 前端構建產(chǎn)物的部署與“401 驗證身份”配置熱詞里的 “pnpm run build 的包怎么 nginx 啟動”我再展開一下。前端項目構建完得到 dist 目錄部署到服務器/data/wwwNginx 配置server { listen 80; server_name front.example.com; root /data/www; index index.html; location / { try_files $uri $uri/ /index.html; } }前端路由如果是 hash 模式try_files那行其實不加也能跑。但 history 模式必須加否則用戶點擊瀏覽器刷新、或直接訪問二級路由時會 404。有些后臺頁面需要訪問控制Nginx 自帶最簡單的 HTTP Basic Auth配置兩個指令就行l(wèi)ocation /admin/ { alias /data/www/admin/; auth_basic Restricted Area; auth_basic_user_file /etc/nginx/.htpasswd; }然后用工具生成密碼文件htpasswd -c /etc/nginx/.htpasswd admin這個命令會提示輸入密碼生成的文件里存的是用戶名和密碼哈希。之后訪問/admin/就會彈瀏覽器原生認證框輸入賬號密碼才能訪問。熱詞里提到的 “index.php 401 驗證身份” 和這個類似如果后端是 PHP 并且接口返回 401要么是auth_basic導致的安全攔截要么是后端代碼里自己做了登錄校驗。先用curl -I看 401 來自哪個響應頭如果響應頭里有WWW-Authenticate: Basic realm...基本就是 Nginx 的auth_basic在攔。5. 平滑升級、版本管理與踩坑記錄5.1 Nginx 平滑升級到底怎么操作為什么要單獨講平滑升級因為很多人直接用包管理yum update nginx版本是升了但線上連接會被切斷運氣不好配置項兼容性還會出問題。尤其熱詞里提到“Nginx 升級到新版本要注意什么”這絕對是運維里一個高風險動作。源碼編譯的 Nginx 平滑升級標準步驟如下第一步查看當前版本和編譯參數(shù)nginx -V把輸出的 configure arguments 完整記錄下來新版本編譯時參數(shù)要和原來一致不然升級完某些模塊就沒了。第二步下載新版源碼用同樣的 prefix 和 configure 參數(shù)編譯wget https://nginx.org/download/nginx-1.26.2.tar.gz tar xzf nginx-1.26.2.tar.gz cd nginx-1.26.2 ./configure \ --prefix/usr/local/nginx \ --with-http_ssl_module \ --with-http_v2_module \ --with-http_v3_module \ --with-stream make注意這里只執(zhí)行make不要執(zhí)行make install否則會直接覆蓋老版本少了回滾機會。第三步備份舊二進制并替換mv /usr/local/nginx/sbin/nginx /usr/local/nginx/sbin/nginx.old cp objs/nginx /usr/local/nginx/sbin/nginx第四步向舊 master 進程發(fā)送 USR2 信號啟動新 masterkill -USR2 $(cat /usr/local/nginx/logs/nginx.pid)這時新舊 master 會同時存在新 worker 進程已接管配置。再發(fā)送 WINCH 信號給舊 master讓它優(yōu)雅關閉舊 workerkill -WINCH $(cat /usr/local/nginx/logs/nginx.pid.oldbin)升級完成后新版本就用原 pid 文件舊進程信息在nginx.pid.oldbin里。確認一切正常后可以把舊的二進制文件收起來避免誤用。如果新版本有問題想回滾mv /usr/local/nginx/sbin/nginx /usr/local/nginx/sbin/nginx.new mv /usr/local/nginx/sbin/nginx.old /usr/local/nginx/sbin/nginx kill -USR2 $(cat /usr/local/nginx/logs/nginx.pid.oldbin) kill -QUIT $(cat /usr/local/nginx/logs/nginx.pid)這套流程在熱詞里對應“nginx 平滑升級指南”是線上升級的必修課。核心原則是能熱切換就不要冷重啟能回滾就不要硬著頭皮修。5.2 日常運維reload、stop、日志切割日常管理命令不多但每一條都要記清楚命令作用nginx -t檢查配置語法并顯示測試結果nginx -s reload平滑重載配置不中斷服務nginx -s stop快速停止服務nginx -s quit優(yōu)雅停止處理完當前請求再退出systemctl status nginx查看服務狀態(tài)和最近日志nginx -V查看編譯參數(shù)和版本W(wǎng)indows 下關閉 Nginx 是nginx.exe -s stop或nginx.exe -s quit對應熱詞里的 “cmd 關閉 nginx”。注意 Windows 下 nginx 不推薦二進制的生產(chǎn)部署但本地調試完全沒問題。日志切割也經(jīng)常踩坑。Nginx 默認把日志寫在一個文件里時間一長就是幾十 GB。標準做法是用 logrotate/var/log/nginx/*.log { daily missingok rotate 14 compress delaycompress notifempty create 640 nginx adm sharedscripts postrotate [ -f /var/run/nginx.pid ] kill -USR1 cat /var/run/nginx.pid endscript }關鍵是postrotate里的kill -USR1這個信號會讓 Nginx 重新打開日志文件。如果不發(fā)這個信號你就算把舊日志改名了Nginx 還在往舊文件里寫等于沒切割。5.3 上線前我必做的“三查”配置上線前我給自己定了一個固定流程到今天還在用第一查nginx -t。這步不用多說語法錯誤必須在這層攔掉。但我見過有人配完忘了跑直接 reload結果 reload 失敗線上老配置還在跑新配置根本沒生效排查半天。第二查檢查權限和端口。Nginx 報Permission denied時多半是靜態(tài)文件目錄沒有讀權限或者 SELinux 沒放行。檢查端口占用ss -lntp | grep :80如果端口被其他進程占了Nginx 會報bind() to 0.0.0.0:80 failed。第三查做一次真實請求驗證。用 curl 測curl -I http://127.0.0.1:80 curl -I -k https://127.0.0.1:443加上-I只看響應頭能快速判斷 HTTP 狀態(tài)碼是不是預期。如果 502去看 Nginx error.log 和后端服務狀態(tài)如果 403去看目錄權限和 index 文件如果 404先確認 root/alias 路徑對不對。6. 常見問題與排查技巧6.1 Nginx 狀態(tài)碼速查表排查問題時狀態(tài)碼是第一手信號。我把最常見的整理成一張表狀態(tài)碼含義常見原因301永久重定向http 跳 https 配置302臨時重定向登錄跳轉、鑒權跳轉304未修改命中本地緩存Nginx 返回 not modified400請求錯誤請求頭格式異常、參數(shù)非法401未認證auth_basic 或后端登錄校驗失敗403禁止訪問目錄權限不足、無 index 文件、IP 被封404未找到root/alias 路徑錯誤、SPA try_files 缺失405方法不允許靜態(tài)文件上 POST 請求未處理413請求體過大client_max_body_size 設置過小429請求過多l(xiāng)imit_req 限流觸發(fā)500服務器內(nèi)部錯誤后端應用異常502網(wǎng)關錯誤后端服務未啟動、端口不通、超時503服務不可用后端無可用節(jié)點、正在維護504網(wǎng)關超時后端處理超時proxy_read_timeout 太小6.2 高頻故障排查實錄502 Bad Gateway 是最常見的故障。排查順序systemctl status nginx確認 Nginx 本身活著。檢查后端服務是否啟動ss -lntp | grep 8080。在后端機器上直接curl http://127.0.0.1:8080/health確認后端本身能不能訪問。如果后端正常但 Nginx 還是 502看 Nginx error.logtail -f /var/log/nginx/error.log常見報錯是connect() failed (111: Connection refused)或connect() failed (110: Connection timed out)。前者說明端口沒開或者 IP 不通后者說明防火墻或網(wǎng)絡策略攔了。504 是另一個高發(fā)問題。典型場景是后端接口本身要跑很久比如導出大量數(shù)據(jù)Nginx 默認proxy_read_timeout 60s后端 60 秒內(nèi)沒返回Nginx 就主動斷開返回 504。解決辦法是給長任務接口單獨配一個 location調大超時時間location /api/export/ { proxy_pass http://backend; proxy_read_timeout 300s; }403 往往不是權限問題就是索引問題。我遇到最多次的是兩種一是 root 目錄下的文件權限不是 nginx 用戶可讀二是autoindex off且目錄下沒有 index.html。先ls -l看權限再確認目錄下有沒有 index 文件。另外 CentOS 系統(tǒng)還要注意 SELinuxgetenforce一下如果是 Enforcing試試setsebool -P httpd_can_network_connect 1放行。404 分清是 Nginx 的還是后端的。如果請求打到后端接口返回 404那是后端路由問題如果是 Nginx 直接返回 404 的頁面多半是 root 或 alias 配錯。判斷方法是看錯誤日志tail -f /var/log/nginx/error.log日志里會寫清楚 “open() “/data/www/xxx” failed (2: No such file or directory)”告訴你 Nginx 實際在找哪個文件對照一下就明白了。413 Request Entity Too Large是老生常談。上傳文件時報這個錯就是client_max_body_size沒配或太小client_max_body_size 20m;放在http、server或location塊里都行l(wèi)ocation里的優(yōu)先級最高。6.3 我踩過的一些坑先說一個關于if的大坑。Nginx 的if指令被官方稱為 “evil”因為它在location里和proxy_pass同時出現(xiàn)時行為很容易不符合直覺。不是不能用而是只用它做改路徑或 return不要在里面寫復雜邏輯。有一次我在if里設置變量再proxy_pass結果每次 reload 都報錯最后改成用map做變量映射才解決。再說 reload 不是“不會斷”。nginx -s reload理論上不會中斷現(xiàn)有連接但如果你的配置里改動了 upstream 地址正在處理的長連接會被切掉。所以我建議不要在業(yè)務高峰期做這種改動盡量安排在凌晨低峰期。還有一個大家都容易忽略的點改了配置一定要先nginx -t再 reload。這個習慣我強調過無數(shù)次但每個月依然能遇到?jīng)]跑測試直接 reload 導致線上配置狀態(tài)混亂的情況。反正就一條命令多敲一下不虧。最后是日志。排查問題第一件事永遠是看日志很多人習慣先猜。Nginx 的 access_log 和 error_log 分開看error.log記錄錯誤比如連接失敗、權限不足、配置文件報錯。access.log記錄每次請求狀態(tài)碼、耗時、來源 IP 都在里面。分析慢請求時在 Nginx 配置里加上$request_time字段就能從 access log 里看出哪些接口響應慢log_format main $remote_addr - $remote_user [$time_local] $request $status $body_bytes_sent $http_referer $http_user_agent $http_x_forwarded_for rt$request_time urt$upstream_response_time;這里$request_time是 Nginx 處理請求的總時間$upstream_response_time是后端響應時間。兩者差值大說明瓶頸在 Nginx 到后端這一段或網(wǎng)絡兩者都大基本就是后端接口本身慢。7. 最后分享一點個人心得Nginx 這個工具文檔寫得很全配置語法也不算難真正的難度在于你對自己系統(tǒng)的請求鏈路有沒有想清楚。我在生產(chǎn)環(huán)境折騰 Nginx 這幾年最大的體會是配置之前先畫清楚“用戶請求從哪進來、經(jīng)過哪些層、最后到哪臺機器哪個接口”再動手寫配置文件基本不會出大錯。每次上線前我會強制自己做三件事備份當前配置、執(zhí)行nginx -t、把 access log 打開看兩分鐘真實請求。這套流程看起來土但比任何花哨的監(jiān)控面板都好使。另外雖然我前面講了不少進階功能但如果不是業(yè)務需要不要為了炫技硬加功能。配置每多一層故障面就大一分保持“夠用且可維護”才是最好的狀態(tài)。如果后面有機會我打算再單獨寫一篇關于 Nginx 與 keepalived 高可用、以及 HTTP/3 QUIC 實戰(zhàn)部署的內(nèi)容。你們在配置 Nginx 時遇到過最詭異的問題是什么歡迎留言交流說不定下一篇文章就是專門為你排坑寫的。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
五月丁香六月色| 伊人婷婷五月天| 亚洲午夜一区二区| 69精品人人人人人人人人人| 九九综合九九| 91丨熟女丨首页| 久9综合| 亚洲欧美婷婷五月色综合| 97亚洲色 torrent magnet| 五月丁香色欲| 欧美 日韩 人妻 高清 中文| 激情四射五月天| 嫩草AV久久伊人妇女超级A| 丁香五月六月婷婷怡红院| 午夜爱爱网站| 丁香婷婷婷五月综合色情| 色综合天天综合成人网| 99ri在线视频| 免费播放片大片| 色五月婷婷啪啪五月| 丁香五月情| 五月天丁香久久综合| 91干视频| 婷婷中文无码| 婷婷六月天天| 99亚洲视频| 亚洲丁香五月美女| 成人必爱视| 玖玖婷婷视频| 国产色香蕉精品五夜婷| 99热亚州综合| 丁香五月婷婷操逼| 天天色中文字幕女优AV| 99热网站| 免费无码毛片一区二区A片| 拳交大逼| 99热官网精品在线| 久久免片| 亚洲美女网Va| 久青操| 另类小说激情五月天| 天天日狠狠| www.久久久.com| 激情婷婷五月天丁香| 97干干干丁香| 超碰人人摸AV| 婷婷六月久久| 丁香五月婷婷综合91| 婷婷色五月91啪啪| 五月香蕉网| 久久性都花花世界成人免费视频 | 欧美成人色婷婷| 色婷婷久久综合丁香五月| 丁香六月色| 色五月激情五月| 九九色色| 国产激情久久久| 爱久综合| 91综合在线| 色综合久久888| 久久婷狠狠色| 精品久久人妻| 国产AV一区二区三区最新精品| 六月 丁香 视频| www.精品99| 五月婷婷六月丁香在线视频| 五月天伊人久久久久| 婷婷播5月| 六月丁香激情网| 5月婷婷六月丁香| 在线五月色播| 这里只有精品网站| 九九这里只有精品| 婷婷五月天亚洲| 九色婷婷| 婷婷五月花| 超碰只有精品在线| 第五婷婷伊人丁香| 五月激情丁香五月| 五月天欧美激情| 婷婷综合五月天激情| 婷婷久久国产视频| 天天精品视频免费观看| 九九热只有精品| 婷婷亚洲综合| 五月天丁香花婷婷| 色综合久久888| 欧美一级色| 欧美黑人巨大性生话| 亚洲视频一区| 久久婷婷丁香| 久久五月天黄色五月天色网址| 色五月综合激情| 日本精品在线噜噜噜| 狠狠色噜噜狠狠色噜噜噜999| 婷婷5月色| 五月丁香婷中文字幕| www激情五月天| 色五月天丁香婷婷| 成人做爰A片免费看网站找不到了| 久久精品国产AV一区二区三区 | 看国产探花操逼三级片| se99视频| 97碰操| 色色色婷| 国产日日操夜夜操的肉棒视频| 激情婷婷丁香色五月综合| 丁香五月综合在线观看| 91黄址| 色综合婷婷| 任我肏视频精品| 色久九| 就爱操www com| 99热a片免| 丁香六月婷婷综合| 免费观看日韩成人av| 九色自拍| 久草热在线视频| 97人人干| 四月婷婷五月色综合| 91久久婷婷人人澡草| AV成人在线播放| 99热超碰| 99热色在线精品| 久婷| 超碰在线超碰| 婷婷十月激情综合网| 蜘蛛女侠2003满天星免费观看| 99在线精品视频| 无码人妻AV久久久一区二区三区 | 色九月| 丁香五月婷婷天激情| 欧美日韩国产一二区| 婷婷激情性爱| 99无码视频| 五月天婷婷色| 九九热在线观看6| site:ornaments52.com| 狠狠狠狠狠狠| AV堂狠狠干| 五月天色视频| 超级碰碰97在线| 黄色精品五月婷婷| 日本九九视频| 婷婷情色五月天| 婷婷丁香五月在线播放| 免费碰碰视频久| 婷婷五月成年人| 狼人狠狠操| 婷婷五月天丁香综合网| www.99热. com这里只有精品| 色五月丁香五月| 丁香婷婷色色| 婷婷六月色开| 久久久中文| 久久精品9| 高清国产AV| 五月婷婷自拍视频| 婷婷六月丁综合| 国产在线另类五月婷婷| 精品综合网在线| 婷婷激情综合网| 五月天激情小说| 婷婷五月天激情网| 综合久| 丁香五月天堂网| 精品久久9| 色色色婷婷五月天| 五月丁香六月婷综合成人综合| 99久.| 91九色丨国产丨爆乳| 97碰人人操| 色婷婷亚洲婷婷| 五月天激情四射网站| 婷婷日本在线| 欧美成人日韩| 狠狠搞五月天| 亚洲成av人影院| 婷婷五月天成人动漫 | 玖玖资源在线视频| 99热欧| 色婷婷影院| 五月丁香婷色| 成人 九九九九| 66色在线日韩| 91丨九色丨东北熟女| 色五月天在线观看| 俺五月| 伊人久久丁香狠狠婷婷综合香蕉 | 久久这有这里精品| 啪啪日本欧美| 亚洲av日韩无码| 色综合久久44| 免费视频WWW在线观看网站| 丁香五月大片| 色综合香蕉| www.jiujiujiu| 中文字幕黄色片| 97人人射| 26uuu亚洲| 成人在线综合| 99超超碰| 超碰在线人人| 五月丁香六月婷婷综合网缴情| 欧美日韩精品一区二区三区钱| 五月天六月色| aaaaaa片| 狼人狠狠操| 六月色婷婷| 久8色色| 91免费看片| 99热在线播放| 五月天亭亭俺也| 国产 亚洲 在线| 中文字幕网伦射乱中文| 亚洲人妻Av| 亚洲美女婷婷五月天| 美女婷婷激情亚洲| 99精品亚洲| 色婷婷五月天小说网| 婷婷久久内射| 99热爆在线| 丁香婷婷色色| 深爱激情69热| 丁香五月狠狠在线观看| 9l视频自拍9l九色9l成人| 婷婷精品| 亚洲免费视频网站| 天天爽天天操| 久久婷婷五月综合啪| 淫荡家庭AV| 久久久久亚洲AV综合| 五月天婷久精视频| 丁香五月在线视频黑人| 亚洲国产成人在线| 亚洲99一级无嗎特制在线| 日良久久| se99视频| 五月丁香在线婷婷蜜桃| 日日爱678| 两性婷婷丁香五月| 99热8| 性生活久久朋友人妻| 色五月91| 97久久久免费福利网址| 国产原创视频91九色| 成人电影在线免费试看| 五月天激情视频网站| 色噜噜婷婷| 伊人在线大香蕉网| 97色婷婷| 五月天综合在线| 99精品综合视频| 国庆精品久久| 欧美色图天堂网| 色五月天电影| 橾逼网| 都市激情蜜桃婷婷五月天| 超级碰碰碰碰视频| 久久久91精品| 日逼AV影音先锋男人资源站| 婷婷丁香六月天| 午夜婷婷久久| 婷婷 丁香 精品| 久久99这里只有精品视频| 99无码超碰| 日韩色五月| 五月丁香色婷婷熟女| 大香蕉精品视频| 亚洲黄色操逼| 色都都狠狠色都都色综合色| 五月丁香综合色婷婷| 一级黄色影片| 婷婷五月天堂| 99九九玖玖| 五月婷婷开心综合| 久久国产色| 六月婷婷七月丁香| 夜夜操夜夜姧| 伊人在线婷婷草| 丁香五月天无码AV| 久热视频A.| 色色综合网站| 狠狠做五月| 激情婷婷久久| 激情伊人| 五月婷久久| 五月天停停日日| 五月天婷婷激情网| 日韩无码人妻一区二区| 五月五月婷婷| 色五月欧美| 色九综合| 婷婷五月天激情电影| 久久99精品久久久久久三级| 国产99久9在线| 99爱在线| 欧美碰碰碰| 久久婷婷网址| 久久天堂精品| 九九精品热| 丁香五月天网站| 丁香五月激情综合| 青青热久精品视频在线观看| 狠狠干在线视频| 操逼福利视频| 色婷五月天激情| 色色色色色色色色网站| 99热老司机| 99热这里| 婷婷综合五月| 日日射天天射| 99热这里只有精品搜| 精品三区影院| 天天日天天爽| 一起草性爱不卡视频| 五月亭亭直播| 九九99九九精品免费| 久久99热网| www.cao.com久久| 久久婷婷五月综合一| 91视频免费后入强操| 97热久久| 激情综合女人网五月播播| 久久一热免费视频| 五月天色丁香| 激情图片五月天| 亚洲妇女熟BBW| 丁香激情综合| 91丁香五月| 色婷婷五月天av在线| 色青青五月| 六月天丁婷婷| 超碰人人艹| www.色婷婷| 欧美成人AAA片一区国产精品| 国产熟妇乱子伦hd| 超碰色女人| 91久久1118| 99er免费在线观看| 五月亭亭网成人在线视频| 二色av| A片女女女女女女BBBB| 99爱在线| 九月丁香| 丁香婷婷视频| 久久久五月天| 欧美色色色色色色| 伊人婷婷色激情丁香| 亚洲欧洲中文日韩久久AV乱码| 五月天综合久久| 国产乱妇无乱码大黄AA片| 最新婷婷五月丁香| 亚洲六月婷婷| 99操逼| 色婷婷免费观看| 第四色在线观看| 婷婷九九视频| 五月四色婷婷| 色婷婷狠狠| 雪千夏麻豆| 婷婷91| 五月天基地| 玖玖综合色| 色综合综合综合| 五月婷亚洲精品AV天堂| 狠狠xx| 久操热| 婷香狠狠爱五月| 熟女婷婷网站一婷婷五月一丁香婷婷一婷婷激情网| 丁香五月,激情五月,深爱五月| 婷婷五月电影| 伊人久热91网| 操日本人妻视频| 原琪琪色影院| 五月丁香婷婷色播无码| 天天色天天干天天插| 999热在线视频| 大香蕉在线99热| 玖玖在线视频福利| www.色色五月天.com| 色噜噜丁香| 91超级碰| 99久久99九九九99九他书对| 午夜成人在线免费视频| 婷婷五亚洲| 99爱在线视频| 天天狠狠婷婷在线| 99精品综合| 九九99热久久精品66中文字幕| 色婷婷五月天激情久久| 丁香五月天啪啪| 久久婷婷内射| 精品99在线观看| 激情五月婷色| 5月婷婷激情网| 欧类av怡春院| 色五月婷婷丁香国产在线| 超碰人人操人人干| 猫咪伊人久久| 亚州操操| 99在线视频精品| 欧美色性色好| 99久久精品免费精品国产_国产精品久久久久久_国产在线|日韩_久久国产精品电影 | 久久免费精彩视频| 激情五月激情综合俺也去婷婷小说| 色在线99| 操碰99| 影音先锋91资源站| 九九干视频| 五月天成人小说| 4438亚洲欧美| 亚洲激情网站无码| 精品夜夜澡人妻无码AV| 五月婷婷六月丁香激情综合网| 婷婷在线免费| 激情五月天啪啪| 99噜噜| 踪合专区啪啪| 色色免费网站| 大香蕉精品视频| 中美月韩免费A片| 五月婷婷色播| AAA久久| 91人人网| 日韩中文欧美| 色婷婷电影| 婷婷 激情 五月| 婷婷99狠狠躁天天躁| 天天五月香欧美| 天天做天天爱天天爽| 日本99视频| 欧美人与性动交CCOO| 日本色噜| 亚洲av另类在线观看| 精品无码视频| yazhochengrenavwang| www五月天激情com| 99九九在线视频| Av九九| 日本人妻A片成人免费看片| 97婷婷色| 五月天婷婷丁香蜜桃91| 亚洲乱码精品久久久久..| 久久成人天| 午夜成人av在线| 久草热视频在线观看| 69色婷婷| 五月天成人综合| 人妻乱码久久久| 香蕉AV777XXX色综合一区| 六月丁香好婷婷| 五月丁香婷婷啪啪网| 五月天伊人综合| 婷婷大香蕉| 中文字幕丰满孑伦无码专区| 丁香五月另类小说| 综合97五月| 国产午夜伦鲁鲁| www,26uuu,c0m,色情| 日本三级毛片| 五月天激情网图片| 五月婷婷五月色| 97人人干人人操| 欧美性做爰大片免费看办公室| 深爱激情网噜噜色| 99在线观看视频| 激情图片99| 丁香五月电影| 婷婷丁香18| 色色五月婷| 亚洲精品又粗又大又爽A片| 99性色| 久久丁香婷婷五月天| 色逼综合网| 日本三级中国三级99| 狠狠五月丁香色婷| 99热在线观看精品| 伊人婷婷大香蕉在线| 熟女人妻一区二区三区免费看| 亚州激情网站无码| 99热只有精品在线| 香蕉久久av一区二区三区| 国产乱妇乱子伦| 天天做天天爽| 色九四色| 99在线视频免费| 67194中文字幕| 日韩av手机在线观看| 超碰在线免费| 色婷婷久久综合中文久久一本| 这里有精品| 九九热婷婷| 操日挥操日日| 色99视频| 伊人狠狠综合| 天天插天天| 丁香婷婷六月激情| 开心五月婷婷99| 秋霞A V毛片| 婷婷.com| 中字幕视频在线永久在线观看免费| 玖玖激情网| 亚洲视频丁香网va| 婷婷五月天堂| 色狠狠综合| 精品乱码久久久久| 久久九网| 五月婷综合性中心| 天天干一干| 熟女91九色| 色婷婷五月亚洲| 久久曰曰| 九九色中文| 色婷婷88| 六月婷婷香蕉| 欧美五月婷婷| 九九成年视频| 五月天婷婷在线播放免费| AA片在线观看视频在线播放| 丁香婷婷综合激情五月色,开心五月丁香花综合网,激情综合五月亚洲婷婷,五月天 | 色婷婷A| 九九色婷婷Av| 丁香婷婷在线| 夜色五月天| 五月丁香 啪啪啪| 九九热精品| 狠狠色丁香久久久婷| 开心五月综合激情网| 啪啪东京热| 天天狠天天叉| 亚洲国产网站| 五月丁香六月情| 亚洲色图五月丁香五月婷婷| 日韩99精品| 日韩在线观看网址| 婷婷五月天第四色| 99视频免费播放 | 婷婷丁香六月天| 激情 婷婷 丁香五月天| 91精品激情9| 激情五月天无码| 婷婷五月花| 丁香五月婷婷成人综合| 久久综合九色综合97婷婷| 开心四月婷婷在线色播播| 婷婷五月花| 99色精品视频| 亚洲亚洲人成综合网络| 婷婷五月天激情亚洲小说| 成人无码精品1区2区3区免费看| 99热思思在线观看| 丁香五月婷婷色综合| 99精品无码网站| 亚洲在线免费成人| 丁香五月无码| 97se视频在线| 丁香五月性| 日木狠狠干| 五月丁香综合网| 国产亚洲色婷婷99精品| 久久久天堂国产精品女人| 日日撸天天干| 日笨久久网| 久久这里只有精品热在99| 99热1| 六月丁香啪啪| AV 3P| 久久婷婷九月国产精品| 色射婷婷五月天| 丁香五月天天| 99热婷婷| 怡红院院久久| 中文字幕无码成人电影| 五月丁香综合啪啪啪啪啪| 五月丁香综合激情| 六月婷婷影院| 婷婷九月丁香天堂丁香天堂| 九九在线精点品| 亚洲色情激情丁香五月| 香蕉99网| 丁香大香蕉| 狠狠草婷婷| 丁香五月激情啪啪啪啪| 婷婷欧美综合| 能看的av片| 综合精品99| 91狠狠色| 色五月开心开心五月激情五月| 成人在线免费网址| 婷婷久久综| 99这里的视频都是精品| 91丁香婷婷综合久久欧美| 第四色五月婷婷| 丁香蜜臀黄色婷婷五月天| 日本三级中国三级99人妇网站| 丁香五月成人在线| 99在线资源| 八戒青柠影视剧在线观看| 亚洲五月花| 久久久这里都是精品| 国产AV熟妇人震精品一品二区| 综合激情站| 噜噜色五月| 热婷婷av| 久久婷婷视频| 亚洲天堂aaa| 99开心五月五月丁香激情| 97色精品视频 | 激情四射婷婷| 白天AV月月| 射琪琪| 另类小说五月天| 五月婷婷激情中文字幕| 狠狠干2007| 激情九九六月激情免费视频| 八戒青柠影视剧在线观看| 激情婷婷色五月| 丁香五月色情| 无码一级片| 久99| 五月天婷婷在线观看| 99re思思在线视频| 色情婷婷。| www.9操| 人妻久热| 视频色色色色色色| 色色色视频免费无码| 一操久久| 最近中文字幕2019视频1| 97碰碰人人| 99re8热精品免费视频| 婷婷激情五月| 狠色色狠网| 99成人精品六| 天天噜日日噜综合无码| 涩玖玖免费视频| 激情人妻蜜夜系列区| 色激情五月| 高清无码视频网址| 亚洲中文乱字字幕线在永久| 久热2025无码| 久操大香蕉| 99九精品| 激情五月最新网址| 精品国产一区二区三区四区阿崩 | 99久久天堂婷婷| 裸体做A爰片毛片A片免费| 亚洲成人五月天| 天天操,天天插| 丁香六月AV| 任你搞网站| 色黄啪啪| 超碰成人在线免费观看| 综合色、色综合| 成人av免费观看| 538在线精品| 婷婷久久丁香五月| www色综合| 性爱电影科技贸易有限公司| wwxx日本| 综合色情网| 色狠狠999综合| 九色PORNY在线精品酒店| 99久久超级| 日韩ww| 亚洲精品又粗又大又爽A片| 天天插综合| 九色视频91疯狂| 婷久久| 久操97| 五月天最新网| 五月花免费视频| 婷婷激情视频欧美视频自拍视频欧美剧| 婷婷丁香五月欧美人| 五月丁香六月色情网欧美| 亚洲激情校园| 丁香五月大片| 色色丁香五月婷婷| 五月婷婷色丁香| 深爱丁香激情| 亚洲婷婷成人五月天| 五月婷婷无码专区| 开心五月婷婷在线| 五月花激情| 五月丁香中文字幕| 国产va视频| 亚洲天堂久久| 五月天天天综合| 六月婷婷五月丁香首页| 国产裸舞福利资源在线视频| 日日鲁鲁夜夜爽爽| 怡红院精品视频久久久久久久久| 99成人无码| 婷婷五月中文在线视频| 五月丁香六月婷婷激情视频在线观看免费 | 五月天婷亚洲天综合网综合| 99视频精品视频| 天天肏天天插| 天天草天天日| 天天色天天日| 天天久久狠狠色综合| 91狠狠综合久久久| 日本熟妇乱妇熟色A片蜜桃| 91丁香综合| 日韩抽插操逼| 新男人天堂人妻| 日韩AV在线免费观看| 国产综合色婷婷精品久久| 亚洲成人免费在线| 久久99最新| 丁香六月亭亭久久综合| 五月婷婷啪啪| 99在线观看| 99久久国产宗和精品1上映| 91九色PORNY大屁股| 色99www.| www.激情五月天。com| 一根材五月婷成人| 天天做天天摸| 四虎成人精品永久免费AV九九| 久综合网| 99在线看视频| 丁香六月啪啪啪| 日日噜噜久久婷婷五月天| 亚洲第一色色色色| 久久婷婷成人综合色怡春院| 91热在线| 婷婷五月天国产传媒| 99视频在线观看视频| 99在线播放视频| 99免费视频久久| 深爱1激情网| 成人av在线网站| 青青青在线视频国产| 1囯产午夜仑鲁鲁| 大香蕉520| 99色在线观看| 久久婷婷视频| 婷婷在线五月综合| 丁香六月婷婷久久高清| 五月亚洲激情| 国产成人高清| A片试看120分钟做受图片| 亚洲视频操| 天天 日综合| 五月婷婷五月| 最新无毒无码AV| 大香蕉久热| 婷婷丁香五月激情中文字幕版| 天天干一干| 成人综合网站| 亚洲成人高清在线| 五月丁香六月婷婷久久久综合| 操逼六区| 99精品丁香五月| 日韩黄色AV无码| 五月天婷婷网站| 精品女人九九九| 日韩无码AV电影网站| 99久在线精品99re8热| wwwwww.色| 99热精品在这里| 久久网婷婷| 综合逼五月激情婷婷| 超碰猛烈的性猛交| 91女人18毛片水多国产| 日本激情ⅩXX免费视频| 五月天婷婷免费视频| 超碰在线看| av操一操| 五月丁香激情六月| 色婷婷丁香| 五月丁香琪琪| 欧美VA在线| 五月激情综合网| 91精品在线看| 人人爽天天爽| 丁香六月婷婷基地| 激情五月天综合图片小说网站| 91人碰| 亚洲AV成人一区二区在线观看| 可以免费看av网站| 久久综合五月天| 综合激情九月婷婷,激情综合婷婷中文字 | 午夜不卡成人一区二区| 人妻AV在线| 青青草原伊人网| 99热久久这里只有精品| 色色五月天婷婷| 99热色婷婷| 狠狠操狠狠干综合| 五月婷婷色欲| site:picc-up.com| 亚洲99热| 99ri在线| 亚洲99在线| 色五月激情综合网站| 思思热久久婷婷五月天| 99精品在线观看| 四色综合网| 五月婷丁香| 亚洲性爱电影| 天天干天天干天天干| 五月丁香六月婷婷综合| 天堂草在线观看| 东京热五月婷婷| 五月婷婷综合色啪首页| 欧美经典片免费观看大全| 丁香五月香蕉在线| 激情小说婷婷| 日韩中文欧美| 99在线精品观看99| 91九色在线| 中文字幕婷婷| 色婷操逼| 五月亭亭直播| 色,激情五月天| 精品久久99码| 只有精品视频在线观看| 日日色综合| 五月大香蕉| 99精品在线| 人人草成人视频| 五月激情啪啪| 色欲婷婷夜夜| 国产这里只有精品| 超碰狠狠操| 久久这里只有精品热在99| 色色操| 色墦五月丁香| 丁香五月视频在线观看| 亚洲精品无AMM毛片| 激情五月丁香激情综合网| 精品二区| 深夜A片| 香蕉伊人综合| 生活片五区| 五月色网| 精品国产AV色一区二区深夜久久| 婷婷六月丁香久| 爽tv | 五月天婷婷人妻| 大香蕉娱乐| 婷婷 伊人 久久| 婷婷伊人| 免费观看18视频网站| 啪啪干伊人婷婷| 国产操B| www.国产色| 97视频91| 婷婷视频网| 高清无码一区二区三区四区| 免费在线观看av网站| 99久在线精品99re8热| 色五月婷婷1| 丁香六月婷婷| 婷婷激情综合色五月久久,色婷婷丁香花,丁香婷婷五月情天,久久婷婷五月综合色 | 涩涩五| 在线五月婷| 久久超视频| 超碰在线91| 日日影院 | 天天爽夜爽| 五月天丁香综合| 99超级碰免费视频| 六月久久狠狠| 成人综合AV| 极品人妻VIDEOSSS人妻| 久久精品亚洲热| 91精品又长又大又粗又爽又猛| 俺去也五月| 激情亚洲色图片丁香综合| 东北熟女高潮99综合99| 超碰精品在线| 天天粽合合合合| 五月丁香综合网| 久久网站免费亚洲| 亚洲春色奇米影视| 开心五月深爱五月| 人妻久久久久久久久妻久久久久久久久| 成人无码精品1区2区3区免费看| 激情五月天综合| 日本久久精品| 草草色情综合网| 亚洲无线视频| 五月丁香激情综合网官网| 色黄啪啪| 亚洲超碰在线| 六月综合在线| av在线激情| 国产AV影片| 香蕉婷婷色五月| 伊人丁香花综合影院| 久久综合色五月| 丁香五月激情网| 色婷婷久久| 精品婷婷五月天| av免费在线网站| 无码激情AAAAA片-区区| 日日夜夜天天| 婷婷五月激情欧美大胆视频| 99操无码视频观看| 99视频| 久久六月天| 五月丁香六月欧美| 91热在线| 青青色com久久| 色色色网站| 五月婷婷丁香六月| 久久五月婷综合网| 丁香五月六月综合激情| 人碰人人人玩91| 久久久婷| 精品乱码久久久久| 五月色婷婷AV| 日本久久综合| www.com色播五月天| 亚洲视频一区| 99热在线中文字幕| 婷婷五月综合激情免费| 玖玖伦理电影| 激情五月天福利| 任你躁XXXXX麻豆精品| 91超碰在线观看| 婷婷性爱五月天| 啪啪五月天啪啪| 五月婷婷色影院| 五月天激情综合网| 91 欧美| 99自拍视频在线观看| 亚洲熟妇无码乱子AV电影| 亚洲99手机免费看视频| 欧美成人无码高清一区二区三区| 午夜丁香六月婷| 婷婷五月天VI| 欧美在线| 成人丁香五月天| 久超超碰| 综合五月婷婷| 五月丁香婷婷中文网| 亚州激情在线视频| 色人久久| 狠狠爱婷婷爱| 99视频在线观看视频| 亚洲婷婷性爱| 色135综合网| 亚洲免费看片| 99热这里只有精品99| 激情爱爱网站超大免费| 很很干夜夜干| 日韩精品二三区| 最新精品视频99| 丁香六月中文| 99热福利| 综合色五月天| 激情久久久久久| 免费看成人747474九号视频在线观看| 久久五月天 91| 99re欧美精品| 激情五月天天| 俺也高清无码高清视频| 欧美99热| 最新激情五月天| 五月天婷婷日日爱| 无码一区二区三区四区五区| 人妻av在线| 99久在线观看| 久99久视频| 庭庭久久内射| 色V狠狠的干| 久热 91| 色色五月天丁香婷婷| 超碰色婷婷| 日本久久人| 婷婷九月狠狠色| A级毛片高清免费不卡播放谢谢谢谢| 琪琪色影音先锋| 色综合久网| 狠狠综合区| 国产超碰人人| 香蕉大综综综合久久| 26UUU欧美激情一区二区| 九月婷婷激情| 色婷婷女优有码五月亭| 加勒比日本一区二区三区| 黄色毛片精品| 国产色网站| 五月丁香婷婷综合久久| 婷婷中文字幕| 亚洲VA欧美VA| 99色看这里只有精品| 夜夜夜夜做天天天做无码视频| 狠狠色情婷婷| 丁香五月婷婷激情中文| 天天日天天爱天天噪| 丁香五月婷婷基地| www.97碰碰com| 五月色网| 99精品久久| 97碰碰碰免费公开在线视频| 五月丁小婷婷激情四射| 超碰A V在线| 亚洲情色一区| 亚州精品色情无码A片| 婷婷五月天av网| 五月婷婷深爱六月| 操日挥操日日| 亚洲 视频 导航 一区| 996热| 校花娇喘呻吟校长陈若雪视频| 国产av一区二区三区| 色情婷婷久久五月天| 色色色在线观看| 另类视频综合| 深爱激情AV| 丁香婷婷六月在线资源观看| 激情五月婷婷| 精品久久久人妻| 九九伊人网| 亚洲99精品九九在线| 夜夜爱爱亚洲| 中文字幕成人| 就爱干 在线| 噜噜狠狠色| 噜噜噜狠狠色综合| 亚洲偷| 成人人操| 婷婷香香五月| 色了色综合| 久久精彩视频| 婷婷五月天综合网| 玖玖@三月天天丁香婷婷| 青青操成人福利| 久久婷婷五月综合色奶水99啪| 亚洲激情无码久久| 一级操逼内射在线视频| 午夜一区| 日逼影音先锋男人AV资源站| 天天综合色丁香| 综合丁香婷婷五月天| 丁香六月五月婷婷| 丁香六月啪啪啪| 天堂无码人妻精品AV一区| 亚洲色图在线视频| 久久之人妻| 四色五月婷婷在线观看| 99超级碰免费视频| 久久性都花花世界成人免费视频| 26.uuu丁香五月婷婷| 五月丁香综合伦理片| 色五月欧美| 蜜桃五月天| 色婷婷情片| 天天综合情| 日韩欧美一级大黄网站| 中文字幕在线免费观看视频| 久久99大| 操人91| 色色色色色网站| 97碰人人操| 国产毛片精品一区二区色欲黄A片| 天堂五月婷婷| 狠狠擼综合| 99ri在线| 91呦呦呦| 亚洲精品欧洲精品| 久色| 五月停性愛| 婷婷综合五月| 日本婷婷色日| 婷婷丁香六月天| 午夜爱插插| m色激情网| 99无码视频| 97人妻碰碰碰久久久久-最近国语高清| 97操操| 欧美日韩aaa| 国产69久久久欧美黑人A片| 亚洲第一成人无码A片| 色婷婷六月天在线| www.婷婷六月天| 久青操| 色深爱五月| 性做久久久久久久免费看| 五月婷婷色影院| 99爱在线视频观看| 免费视频WWW在线观看网站| 97久人人| 久久五月天婷婷| 超碰成人黄色网| 五月丁香网av| 久久五月天视频| 日本理论久久| 国产片色| 天堂无码人妻精品AV一区| 国产精品人妻欲求不满| 狠狠干五月天| 久久精品熟女亚洲AV麻豆| 日日操夜夜操狠狠操| 国産精品| 九九亚洲无码| 亚洲激情97五月天| 成人免费黄色短视频| 五月丁香猫咪久久婷婷综合视频激情四射网入口 | wwxx日本| 99ri精品视频在线观看| 亚洲人人操| 91久久婷婷人人澡草| 最新无毒无码AV| av婷婷丁香 六月| 久草婷婷| 欧美综合五月丁香六月婷| 人人爱摸视频| 丁香五月婷婷久久久| 婷婷丁香综合成人| 少妇搡BBBB搡BBB搡毛茸茸| 亚洲激情淫网| 六月 丁香 视频| 97碰啪啪| 色呦呦美女| 成人电影AV在线观看| 国产精品VA在线| 香蕉五月婷婷| 五月综合色播播丁香婷婷| 日本激情综合| 密乳视频| 激情亚洲五月| 五月丁香 啪啪啪| 成人在线观看国产| 精品无码人妻一区| 欧美叉叉叉BBB网站| 99热思思在线观看| 婷婷中文字幕| 丁香女人五月天| www.狠狠| 思思热久在线观看视频| 亚洲精品久久久久久久久久吃药| 国产亚洲精品人人| www99热| 九九热这里有精品视频| 国产日韩欧美性爱| 婷婷 久综合| 99热综合| 丁香久久AV| 亚洲成人影视在线| 99热这里只是精品| 亚洲av电影在线| 激情五月天激情综合网| 综合 蜜月 婷婷| 思思久久99热只有频精品66| 婷婷六月色开 | 大香蕉久热| 九九视屏| 丁香色影院| 欧美日韩aaa| 婷婷色五月激情强奸四射| 丁香色成人| 97人妻碰碰中文无码久热丝袜| 超碰九色| 九九九九九无码| 丰满少妇猛烈A片免费看观看 | 97色啪| 色色五月丁香| 最新日本A片| 国产午夜成人免费看片无遮挡| 99色看这里只有精品| 丁香五月激情图片婷婷 | 99久热在线精品99re6热| 天天做天天爱天天爽| 日本一毛片| 五月天成人在线视频网站| www.精品99| 五月天另类小说久久小说网| 天天草比天天爽| 在线另类视频| 欧美色频| 五月婷婷激清网| 91九色在线观看免费| 任你爽免费视频| 秋霞黄色一级久久| 五月停停大香蕉| 99精品在线| 超碰在线91| 96丁香婷婷九月蜜桃综合久久| 亚洲欧美一区二区三区爱爱动图 | 香蕉97碰碰碰欧美| 99热精品在线免费观看| 丁香激情网| 亚洲五月天激情| 噜噜色com| 五月丁香激| 中字幕视频在线永久在线观看免费| 五月丁香久人妻中文| 人五月天婷婷喷水| 五月综合久久| 综合久久99| 亞洲自怕| 涩综合网| 五月天成人手机在线视频| 99久久婷婷五月| 色五月婷婷综合| 99免费视频精品| 色综合九九色综合88| 亚洲亚洲人成综合网络| 婷婷午夜天| 久久久妻人人人| 99久热视频在线| 成人av免费观看| 蜜乳国产网站| 丁香婷婷六月天| 婷婷综合五月| 五月婷婷在线视频观看| www.91.com处女在线直播| 色婷婷91激情小说| 九九精品热| 久久久五月婷婷| 大香蕉五月丁香| 五月婷婷久草| 狠狠操狠狠插| 成人婷婷色五月天| 91热手机在线| 99热66| 五月婷婷69| 激情影院内射| 亚洲视频无| 人人操AV| 激情久久久久久久久久久| 一本久久亚洲五月婷婷| 9l视频自拍九色9l视频在线观看| 八戒青柠影视剧在线观看| 五月天丁香婷婷社区| 亚洲无码成人性爰网| 超碰日日操| 丁香六月婷婷激情| 久久精彩视频| 国产精品爽爽久久久久久| www.狠狠狠.com| 五月丁香婷草| 五月丁香婷婷激情爱爱| 六月婷婷五月丁香| 1024操逼视频| 天天爽夜夜爽天天爽夜夜爽| 玖玖国产视频一区| 色情开心五月| 一级黄在线| 欧美性爱五月天| 中文字幕精品在线观看| 婷婷六月激情丁香| 天堂AV三级| 超碰97久久| 7777久久亚洲中文字幕| 丁香婷婷综合激情五月色| www..999热久| 噜噜视频| 国产一级婬片毛片| 婷婷激情五月天激情在线| 亚洲黄色精品| 日韩啪啪自拍| 激情婷婷丁香五月| 九九在线精品| 99热偷拍| 色综合久久88色综合天天看| 亚洲激情97五月天| 久久机热这里只有 | 99精品偷自拍|