服務器存儲故障:
一臺EMC某型號存儲由于存儲中raid5陣列出現(xiàn)故障導致服務器崩潰,由于數(shù)據(jù)涉密,需要工程師到現(xiàn)場恢復數(shù)據(jù)。
服務器數(shù)據(jù)恢復工程師到現(xiàn)場后對數(shù)據(jù)進行檢測,經(jīng)過檢測發(fā)現(xiàn)服務器崩潰是由于raid中某些硬盤掉線所導致。將所有磁盤編號后取出,硬件工程師對所有磁盤進行檢測后沒有發(fā)現(xiàn)有硬盤存在物理故障,也沒有壞道。數(shù)據(jù)恢復工程師將所有磁盤以只讀方式做扇區(qū)級的全盤鏡像,鏡像完成后將所有磁盤還原到原存儲中,后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復操作都基于鏡像文件進行,避免對原始磁盤數(shù)據(jù)造成二次破壞。
服務器存儲數(shù)據(jù)恢復過程:
1、基于鏡像文件分析所有磁盤底層數(shù)據(jù),獲取重構(gòu)原始RAID所需要的相關(guān)信息(條帶大小、條帶方向、塊大小、硬盤盤序、數(shù)據(jù)校驗方式等)。由于EMC存儲上的LUN全部基于RAID,所以要恢復EMC存儲上的數(shù)據(jù)首先需要重組原始RAID。服務器數(shù)據(jù)恢復工程師根據(jù)獲取到的raid相關(guān)信息重構(gòu)raid,然后對raid進行分析發(fā)現(xiàn)有兩塊硬盤離線。raid中2塊硬盤離線只有一塊熱備盤啟用替換了掉線的一塊硬盤,另外一塊熱備盤由于未知原因未啟用,RAID5磁盤陣列中仍然缺失一塊硬盤,數(shù)據(jù)沒有同步到激活的熱備盤中。
2、分析LUN在RAID中的分配信息,以及LUN分配的數(shù)據(jù)塊MAP,根據(jù)這些信息使用北亞企安自主開發(fā)程序解釋LUN的數(shù)據(jù)MAP并導出LUN的所有數(shù)據(jù)。
3、使用使用北亞企安自主開發(fā)的ZFS文件系統(tǒng)解釋程序?qū)ι傻腖UN做文件系統(tǒng)解釋,解析所有文件節(jié)點及目錄結(jié)構(gòu)。
部分文件目錄截圖:
北亞企安數(shù)據(jù)恢復——raid5數(shù)據(jù)恢復
4、由用戶方管理員對恢復出來的數(shù)據(jù)進行驗證,經(jīng)過用戶方仔細驗證,確認恢復出來的數(shù)據(jù)完整可用,本次服務器存儲數(shù)據(jù)恢復工作完成。
部分文件驗證如下:
北亞企安數(shù)據(jù)恢復——raid5數(shù)據(jù)恢復
北亞企安數(shù)據(jù)恢復——raid5數(shù)據(jù)恢復
審核編輯 黃宇
-
服務器
+關(guān)注
關(guān)注
13文章
9795瀏覽量
87980 -
數(shù)據(jù)恢復
+關(guān)注
關(guān)注
10文章
650瀏覽量
18155 -
磁盤
+關(guān)注
關(guān)注
1文章
390瀏覽量
25832 -
RAID5
+關(guān)注
關(guān)注
0文章
131瀏覽量
13060
發(fā)布評論請先 登錄
raid5數(shù)據(jù)恢復—raid5陣列熱備盤未完全激活導致崩潰的數(shù)據(jù)恢復案例
服務器數(shù)據(jù)恢復—raid5陣列中硬盤壞道導致陣列崩潰的數(shù)據(jù)恢復案例

服務器數(shù)據(jù)恢復—Raid5陣列熱備盤上線失敗的數(shù)據(jù)恢復案例
服務器數(shù)據(jù)恢復—RAID5陣列兩塊硬盤離線崩潰,數(shù)據(jù)如何起死回生?

服務器數(shù)據(jù)恢復—RAID5陣列熱備盤同步數(shù)據(jù)失敗的數(shù)據(jù)恢復案例

服務器數(shù)據(jù)恢復—raid5陣列崩潰導致上層lun無法正常使用的數(shù)據(jù)恢復案例

服務器數(shù)據(jù)恢復—raid5熱備盤上線過程中又有磁盤離線的數(shù)據(jù)恢復案例
服務器數(shù)據(jù)恢復—raid5陣列熱備盤上線同步失敗的數(shù)據(jù)恢復案例

服務器數(shù)據(jù)恢復—雙循環(huán)RAID5陣列崩潰,數(shù)據(jù)如何恢復?
服務器數(shù)據(jù)恢復—不當操作導致raid5陣列數(shù)據(jù)無法恢復的案例
服務器數(shù)據(jù)恢復—raid5陣列熱備盤未全部成功啟用的數(shù)據(jù)恢復案例

服務器數(shù)據(jù)恢復—硬盤離線導致Raid5陣列熱備盤上線失敗的數(shù)據(jù)恢復案例

評論