91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【服務(wù)器數(shù)據(jù)恢復(fù)】存儲(chǔ)中raid6磁盤陣列數(shù)據(jù)恢復(fù)案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2023-05-23 15:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境:

某品牌存儲(chǔ),12塊SAS硬盤組建RAID6磁盤陣列,劃分一個(gè)卷,分配給幾臺(tái)Vmware ESXI主機(jī)做共享存儲(chǔ)。

卷中存放了大量的Windows虛擬機(jī),虛擬機(jī)通過模板創(chuàng)建的,系統(tǒng)盤大小一致,數(shù)據(jù)盤大小不確定,數(shù)據(jù)盤都是精簡(jiǎn)模式。

服務(wù)器故障:

機(jī)房意外斷電,電力供應(yīng)恢復(fù)正常后存儲(chǔ)無法正常開機(jī)使用。經(jīng)過用戶方工程師診斷,初步判斷是意外斷電導(dǎo)致的存儲(chǔ)設(shè)備中的磁盤陣列損壞。

服務(wù)器數(shù)據(jù)恢復(fù)過程:

1、嘗試將故障存儲(chǔ)中所有磁盤以只讀方式做全盤鏡像備份,后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)操作都基于鏡像文件進(jìn)行,避免對(duì)原始磁盤數(shù)據(jù)造成二次破壞。

pYYBAGRsboWAHB3gAAOZriatnis300.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

2、在鏡像的過程中發(fā)現(xiàn)大量損壞扇區(qū)。初步判斷是因?yàn)檫@類硬盤的讀取機(jī)制與常規(guī)硬盤不一樣。嘗試更換主機(jī)、HBA卡、擴(kuò)展柜和操作系統(tǒng),均出現(xiàn)相同的故障。與用戶方工程師溝通后得知raid控制器對(duì)磁盤并沒有特殊要求。

3、對(duì)硬盤損壞扇區(qū)的分布規(guī)律進(jìn)行檢測(cè),發(fā)現(xiàn)以下規(guī)律:

a、損壞扇區(qū)以256個(gè)扇區(qū)為單位分布。

b、除了損壞扇區(qū)片斷的起始位置不固定,后面的損壞扇區(qū)都是以2816個(gè)扇區(qū)為間隔。

所有磁盤的損壞扇區(qū)分布如下表(只列出前3個(gè)損壞扇區(qū)):

pYYBAGRsboWAHB3gAAOZriatnis300.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

4、北亞企安數(shù)據(jù)恢復(fù)工程師編寫小程序?qū)γ總€(gè)磁盤的損壞扇區(qū)做繞過處理,用此程序鏡像完所有磁盤的數(shù)據(jù)。

5、基于鏡像文件分析損壞扇區(qū),發(fā)現(xiàn)損壞扇區(qū)呈規(guī)律性出現(xiàn):

a、每段損壞扇區(qū)的區(qū)域大小為256。

b、損壞扇區(qū)分布為固定區(qū)域,每跳過11個(gè)256扇區(qū)就會(huì)遇到一個(gè)壞的256扇區(qū)。

c、損壞扇區(qū)的位置總是位于RAID的P校驗(yàn)或Q校驗(yàn)區(qū)域。

d、所有磁盤中只有10號(hào)盤有一個(gè)自然壞道。

6、通過分析扇區(qū)得知分區(qū)大小(扇區(qū)數(shù))。按照RAID6的模式計(jì)算后得出的結(jié)果和raid控制器中保留的RAID信息區(qū)域大小吻合。根據(jù)物理硬盤底層表現(xiàn),分區(qū)表大小為512字節(jié),后面無8字節(jié)校驗(yàn),大量的0扇區(qū)也無8字節(jié)校驗(yàn)。綜合以上信息可以確定故障存儲(chǔ)并未啟用DA技術(shù)(520字節(jié)扇區(qū))。

分區(qū)大小如下圖(GPT分區(qū)表項(xiàng)底層表現(xiàn),涂色部分表示分區(qū)大小,單位512字節(jié)扇區(qū),64bit):

poYBAGRsbqaAZD0zAASFgQZ9gks297.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

7、重組RAID。

a、存儲(chǔ)使用的是標(biāo)準(zhǔn)的RAID6陣列。整個(gè)存儲(chǔ)被劃分為一個(gè)卷并分配給幾臺(tái)ESXI做共享存儲(chǔ),因此卷的文件系統(tǒng)是VMFS。VMFS卷中存放了大量的Windows虛擬機(jī),Windows虛擬機(jī)使用的NTFS文件系統(tǒng),可以根據(jù)NTFS中的MFT的順序分析出RAID條帶的大小以及RAID的走向。

b、鏡像完所有磁盤后發(fā)現(xiàn)最后一塊硬盤并沒有像其他磁盤一樣有大量的壞道。這塊磁盤中有大量的未損壞扇區(qū),這些未損壞扇區(qū)基本上是全0扇區(qū),可以判斷這塊硬盤是熱備盤。

c、根據(jù)分析出來的RAID相關(guān)信息重組RAID。

重組完成后可以看到目錄結(jié)構(gòu),但是不確定是否為最新狀態(tài)。檢測(cè)幾個(gè)虛擬機(jī)發(fā)現(xiàn)有部分虛擬機(jī)的數(shù)據(jù)異常,初步判斷RAID中存在掉線的磁盤。將RAID中的每一塊磁盤依次踢掉后再查看剛才數(shù)據(jù)異常的地方,沒有發(fā)現(xiàn)問題原因。

仔細(xì)分析底層數(shù)據(jù)發(fā)現(xiàn)問題不是出在RAID層面,而是出在VMFS文件系統(tǒng)層面。如果VMFS文件系統(tǒng)大于16TB,就會(huì)存在一些其他的記錄信息,組建RAID時(shí)候需要跳過這些記錄信息。再次重組RAID后查看以前數(shù)據(jù)異常的地方,發(fā)現(xiàn)問題已經(jīng)解決了。

挑選其中的一臺(tái)虛擬機(jī)做驗(yàn)證,將所有磁盤加入RIAD中后,發(fā)現(xiàn)這臺(tái)虛擬機(jī)是可以啟動(dòng)的,但在缺盤的情況下啟動(dòng)就出現(xiàn)問題。因此可以判斷該RAID在不缺盤的狀態(tài)下為最佳。

8、驗(yàn)證虛擬機(jī)。

對(duì)重要的虛擬機(jī)做驗(yàn)證,發(fā)現(xiàn)大部分虛擬機(jī)可以開機(jī)進(jìn)入登錄界面。只有有少部分虛擬機(jī)開機(jī)藍(lán)屏或開機(jī)檢測(cè)磁盤,但是經(jīng)過光盤修復(fù)之后都可以正常啟動(dòng)。

poYBAGRsbq6AI0DHAAHlf-Cmws0655.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

9、驗(yàn)證數(shù)據(jù)庫(kù)。

針對(duì)重要虛擬機(jī)中的數(shù)據(jù)庫(kù)做驗(yàn)證,數(shù)據(jù)庫(kù)都正常。但是有一個(gè)數(shù)據(jù)庫(kù),據(jù)用戶描述好像缺少部分?jǐn)?shù)據(jù),但是經(jīng)過仔細(xì)核對(duì)后發(fā)現(xiàn)這些數(shù)據(jù)在數(shù)據(jù)庫(kù)中本來就不存在。通過查詢master數(shù)據(jù)庫(kù)中的系統(tǒng)視圖,查出所有數(shù)據(jù)庫(kù)信息如下:

pYYBAGRsbrWAIlWMAALy9YICNlc079.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

10、檢查VMFS卷的完整性。

由于虛擬機(jī)數(shù)量較大,對(duì)每臺(tái)虛擬機(jī)進(jìn)行驗(yàn)證不太現(xiàn)實(shí)。所以我們對(duì)整個(gè)VMFS卷做檢測(cè),在檢測(cè)VMFS卷的過程中發(fā)現(xiàn)部分虛擬機(jī)或虛擬機(jī)文件被破壞。

pYYBAGRsbr6AEEfwAAQ5eHNRAZw097.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

11、批量恢復(fù)數(shù)據(jù)。

準(zhǔn)備目標(biāo)磁盤,組建一個(gè)RAID陣列。將重組的RAID數(shù)據(jù)鏡像到目標(biāo)陣列上,然后利用北亞企安自研程序解析整個(gè)VMFS文件系統(tǒng)&提取VMFS卷。

12、移交數(shù)據(jù)。

在北亞企安數(shù)據(jù)恢復(fù)工程師的協(xié)助下,將恢復(fù)出來的數(shù)據(jù)遷移到用戶方準(zhǔn)備好的環(huán)境中。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4800

    瀏覽量

    90087
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10267

    瀏覽量

    91533
  • 數(shù)據(jù)恢復(fù)

    關(guān)注

    10

    文章

    713

    瀏覽量

    18989
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)】多盤掉線RAID6數(shù)據(jù)恢復(fù):基于Reed-Solomon算法的修復(fù)

    一臺(tái)Web服務(wù)器上有一組由6磁盤組成的RAID6磁盤陣列,服務(wù)器上運(yùn)行MySQL
    的頭像 發(fā)表于 03-05 16:37 ?342次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器raid5陣列raid模塊損壞的數(shù)據(jù)恢復(fù)案例

    某品牌服務(wù)器上面有一組由多塊硬盤組建的riad5陣列。意外斷電后管理員重啟服務(wù)器發(fā)現(xiàn)該服務(wù)器無法使用。 根據(jù)用戶方描述的情況,服務(wù)器
    的頭像 發(fā)表于 01-29 16:46 ?209次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—EqualLogic存儲(chǔ)raid5磁盤陣列數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境&故障: 某品牌EqualLogic PS6100存儲(chǔ)陣列上有一組由16
    的頭像 發(fā)表于 10-21 15:04 ?346次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)Raid6陣列數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)infortrend某型號(hào)存儲(chǔ),存儲(chǔ)設(shè)備上有12塊硬盤,組建一組
    的頭像 發(fā)表于 09-09 11:07 ?594次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器斷電導(dǎo)致raid模塊損壞的數(shù)據(jù)恢復(fù)案例

    某品牌服務(wù)器中有12塊硬盤,組建了一組raid5磁盤陣列,服務(wù)器內(nèi)存儲(chǔ)的是普通文件。 機(jī)房供電不穩(wěn)定導(dǎo)致
    的頭像 發(fā)表于 09-04 12:57 ?837次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—StorNext文件系統(tǒng)數(shù)據(jù)丟失的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺(tái)昆騰存儲(chǔ)設(shè)備中有一組raid5
    的頭像 發(fā)表于 08-19 11:43 ?598次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器硬盤狀態(tài)燈變紅色,分區(qū)數(shù)據(jù)恢復(fù)案例

    某公司服務(wù)器上有一組由3個(gè)硬盤組建的raid5磁盤陣列。 服務(wù)器上1塊硬盤的狀態(tài)燈變?yōu)榧t色,磁盤陣列出現(xiàn)故障,分區(qū)無法識(shí)別。
    的頭像 發(fā)表于 08-12 12:05 ?556次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>服務(wù)器</b>硬盤狀態(tài)燈變紅色,分區(qū)<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—壞道“突襲”Raid5陣列,數(shù)據(jù)恢復(fù)大揭秘

    北京市某單位的辦公用服務(wù)器服務(wù)器上有一組由6塊硬盤組建的raid5磁盤陣列。 服務(wù)器崩潰,經(jīng)
    的頭像 發(fā)表于 08-05 11:24 ?698次閱讀

    raid5數(shù)據(jù)恢復(fù)Raid陣列重建后如何恢復(fù)陣列數(shù)據(jù)?

    raid5陣列數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺(tái)服務(wù)器上有一組raid5
    的頭像 發(fā)表于 07-10 12:27 ?626次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)——服務(wù)器異常斷電導(dǎo)致raid模塊損壞的數(shù)據(jù)恢復(fù)案例

    服務(wù)器上有一組由12塊硬盤組建的raid5磁盤陣列。 機(jī)房供電不穩(wěn)定導(dǎo)致機(jī)房服務(wù)器非正常斷電,重啟
    的頭像 發(fā)表于 06-24 16:34 ?557次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)raid5陣列多塊硬盤離線導(dǎo)致EMC存儲(chǔ)不可用的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: EMC某型號(hào)存儲(chǔ)中有一組由8塊硬盤組建的raid5
    的頭像 發(fā)表于 05-29 10:50 ?537次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—雙循環(huán)raid5磁盤陣列數(shù)據(jù)恢復(fù)案例

    一臺(tái)服務(wù)器上共有10塊硬盤,其中的7塊硬盤組建了一組raid5磁盤陣列,另外3塊硬盤是沒有拔掉的掉線磁盤。 服務(wù)器
    的頭像 發(fā)表于 04-23 14:30 ?707次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)raid6陣列硬盤故障導(dǎo)致上層分區(qū)丟失的數(shù)據(jù)恢復(fù)案例

    一臺(tái)由16塊硬盤組成的raid6磁盤陣列。磁盤陣列中有一塊硬盤因?yàn)槲锢砉收系艟€,導(dǎo)致服務(wù)器上層虛擬機(jī)無法正常使用,部分分區(qū)丟失,重啟物理服務(wù)器
    的頭像 發(fā)表于 04-02 10:15 ?627次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)raid5陣列硬盤壞道導(dǎo)致陣列崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 某品牌DS3512存儲(chǔ)中有一組由6塊SAS
    的頭像 發(fā)表于 03-28 13:25 ?751次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>raid</b>5<b class='flag-5'>陣列</b><b class='flag-5'>中</b>硬盤壞道導(dǎo)致<b class='flag-5'>陣列</b>崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)Raid5陣列熱備盤上線失敗的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 某公司一臺(tái)存儲(chǔ)上有一組由15塊硬盤組建的raid5陣列。
    的頭像 發(fā)表于 03-26 15:17 ?698次閱讀