0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【服務(wù)器數(shù)據(jù)恢復(fù)】存儲(chǔ)中raid6磁盤陣列數(shù)據(jù)恢復(fù)案例

Frombyte ? 來(lái)源:Frombyte ? 作者:Frombyte ? 2023-05-23 15:44 ? 次閱讀

服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境:

品牌存儲(chǔ),12塊SAS硬盤組建RAID6磁盤陣列,劃分一個(gè)卷,分配給幾臺(tái)Vmware ESXI主機(jī)做共享存儲(chǔ)。

卷中存放了大量的Windows虛擬機(jī),虛擬機(jī)通過(guò)模板創(chuàng)建的,系統(tǒng)盤大小一致,數(shù)據(jù)盤大小不確定,數(shù)據(jù)盤都是精簡(jiǎn)模式。

服務(wù)器故障:

機(jī)房意外斷電,電力供應(yīng)恢復(fù)正常后存儲(chǔ)無(wú)法正常開機(jī)使用。經(jīng)過(guò)用戶方工程師診斷,初步判斷是意外斷電導(dǎo)致的存儲(chǔ)設(shè)備中的磁盤陣列損壞。

服務(wù)器數(shù)據(jù)恢復(fù)過(guò)程:

1、嘗試將故障存儲(chǔ)中所有磁盤以只讀方式做全盤鏡像備份,后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)操作都基于鏡像文件進(jìn)行,避免對(duì)原始磁盤數(shù)據(jù)造成二次破壞。

pYYBAGRsboWAHB3gAAOZriatnis300.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

2、在鏡像的過(guò)程中發(fā)現(xiàn)大量損壞扇區(qū)。初步判斷是因?yàn)檫@類硬盤的讀取機(jī)制與常規(guī)硬盤不一樣。嘗試更換主機(jī)、HBA卡、擴(kuò)展柜和操作系統(tǒng),均出現(xiàn)相同的故障。與用戶方工程師溝通后得知raid控制器對(duì)磁盤并沒有特殊要求。

3、對(duì)硬盤損壞扇區(qū)的分布規(guī)律進(jìn)行檢測(cè),發(fā)現(xiàn)以下規(guī)律:

a、損壞扇區(qū)以256個(gè)扇區(qū)為單位分布。

b、除了損壞扇區(qū)片斷的起始位置不固定,后面的損壞扇區(qū)都是以2816個(gè)扇區(qū)為間隔。

所有磁盤的損壞扇區(qū)分布如下表(只列出前3個(gè)損壞扇區(qū)):

pYYBAGRsboWAHB3gAAOZriatnis300.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

4、北亞企安數(shù)據(jù)恢復(fù)工程師編寫小程序?qū)γ總€(gè)磁盤的損壞扇區(qū)做繞過(guò)處理,用此程序鏡像完所有磁盤的數(shù)據(jù)。

5、基于鏡像文件分析損壞扇區(qū),發(fā)現(xiàn)損壞扇區(qū)呈規(guī)律性出現(xiàn):

a、每段損壞扇區(qū)的區(qū)域大小為256。

b、損壞扇區(qū)分布為固定區(qū)域,每跳過(guò)11個(gè)256扇區(qū)就會(huì)遇到一個(gè)壞的256扇區(qū)。

c、損壞扇區(qū)的位置總是位于RAID的P校驗(yàn)或Q校驗(yàn)區(qū)域。

d、所有磁盤中只有10號(hào)盤有一個(gè)自然壞道。

6、通過(guò)分析扇區(qū)得知分區(qū)大小(扇區(qū)數(shù))。按照RAID6的模式計(jì)算后得出的結(jié)果和raid控制器中保留的RAID信息區(qū)域大小吻合。根據(jù)物理硬盤底層表現(xiàn),分區(qū)表大小為512字節(jié),后面無(wú)8字節(jié)校驗(yàn),大量的0扇區(qū)也無(wú)8字節(jié)校驗(yàn)。綜合以上信息可以確定故障存儲(chǔ)并未啟用DA技術(shù)(520字節(jié)扇區(qū))。

分區(qū)大小如下圖(GPT分區(qū)表項(xiàng)底層表現(xiàn),涂色部分表示分區(qū)大小,單位512字節(jié)扇區(qū),64bit):

poYBAGRsbqaAZD0zAASFgQZ9gks297.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

7、重組RAID。

a、存儲(chǔ)使用的是標(biāo)準(zhǔn)的RAID6陣列。整個(gè)存儲(chǔ)被劃分為一個(gè)卷并分配給幾臺(tái)ESXI做共享存儲(chǔ),因此卷的文件系統(tǒng)是VMFS。VMFS卷中存放了大量的Windows虛擬機(jī),Windows虛擬機(jī)使用的NTFS文件系統(tǒng),可以根據(jù)NTFS中的MFT的順序分析出RAID條帶的大小以及RAID的走向。

b、鏡像完所有磁盤后發(fā)現(xiàn)最后一塊硬盤并沒有像其他磁盤一樣有大量的壞道。這塊磁盤中有大量的未損壞扇區(qū),這些未損壞扇區(qū)基本上是全0扇區(qū),可以判斷這塊硬盤是熱備盤。

c、根據(jù)分析出來(lái)的RAID相關(guān)信息重組RAID。

重組完成后可以看到目錄結(jié)構(gòu),但是不確定是否為最新狀態(tài)。檢測(cè)幾個(gè)虛擬機(jī)發(fā)現(xiàn)有部分虛擬機(jī)的數(shù)據(jù)異常,初步判斷RAID中存在掉線的磁盤。將RAID中的每一塊磁盤依次踢掉后再查看剛才數(shù)據(jù)異常的地方,沒有發(fā)現(xiàn)問(wèn)題原因。

仔細(xì)分析底層數(shù)據(jù)發(fā)現(xiàn)問(wèn)題不是出在RAID層面,而是出在VMFS文件系統(tǒng)層面。如果VMFS文件系統(tǒng)大于16TB,就會(huì)存在一些其他的記錄信息,組建RAID時(shí)候需要跳過(guò)這些記錄信息。再次重組RAID后查看以前數(shù)據(jù)異常的地方,發(fā)現(xiàn)問(wèn)題已經(jīng)解決了。

挑選其中的一臺(tái)虛擬機(jī)做驗(yàn)證,將所有磁盤加入RIAD中后,發(fā)現(xiàn)這臺(tái)虛擬機(jī)是可以啟動(dòng)的,但在缺盤的情況下啟動(dòng)就出現(xiàn)問(wèn)題。因此可以判斷該RAID在不缺盤的狀態(tài)下為最佳。

8、驗(yàn)證虛擬機(jī)。

對(duì)重要的虛擬機(jī)做驗(yàn)證,發(fā)現(xiàn)大部分虛擬機(jī)可以開機(jī)進(jìn)入登錄界面。只有有少部分虛擬機(jī)開機(jī)藍(lán)屏或開機(jī)檢測(cè)磁盤,但是經(jīng)過(guò)光盤修復(fù)之后都可以正常啟動(dòng)。

poYBAGRsbq6AI0DHAAHlf-Cmws0655.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

9、驗(yàn)證數(shù)據(jù)庫(kù)。

針對(duì)重要虛擬機(jī)中的數(shù)據(jù)庫(kù)做驗(yàn)證,數(shù)據(jù)庫(kù)都正常。但是有一個(gè)數(shù)據(jù)庫(kù),據(jù)用戶描述好像缺少部分?jǐn)?shù)據(jù),但是經(jīng)過(guò)仔細(xì)核對(duì)后發(fā)現(xiàn)這些數(shù)據(jù)在數(shù)據(jù)庫(kù)中本來(lái)就不存在。通過(guò)查詢master數(shù)據(jù)庫(kù)中的系統(tǒng)視圖,查出所有數(shù)據(jù)庫(kù)信息如下:

pYYBAGRsbrWAIlWMAALy9YICNlc079.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

10、檢查VMFS卷的完整性。

由于虛擬機(jī)數(shù)量較大,對(duì)每臺(tái)虛擬機(jī)進(jìn)行驗(yàn)證不太現(xiàn)實(shí)。所以我們對(duì)整個(gè)VMFS卷做檢測(cè),在檢測(cè)VMFS卷的過(guò)程中發(fā)現(xiàn)部分虛擬機(jī)或虛擬機(jī)文件被破壞。

pYYBAGRsbr6AEEfwAAQ5eHNRAZw097.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

11、批量恢復(fù)數(shù)據(jù)。

準(zhǔn)備目標(biāo)磁盤,組建一個(gè)RAID陣列。將重組的RAID數(shù)據(jù)鏡像到目標(biāo)陣列上,然后利用北亞企安自研程序解析整個(gè)VMFS文件系統(tǒng)&提取VMFS卷。

12、移交數(shù)據(jù)。

在北亞企安數(shù)據(jù)恢復(fù)工程師的協(xié)助下,將恢復(fù)出來(lái)的數(shù)據(jù)遷移到用戶方準(zhǔn)備好的環(huán)境中。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4226

    瀏覽量

    85575
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8958

    瀏覽量

    85081
  • 數(shù)據(jù)恢復(fù)

    關(guān)注

    10

    文章

    538

    瀏覽量

    17341
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)—雙循環(huán)RAID5陣列崩潰,數(shù)據(jù)如何恢復(fù)?

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)存儲(chǔ)中有一組由7塊硬盤組建的RAID5
    的頭像 發(fā)表于 09-02 11:35 ?294次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—LeftHand存儲(chǔ)結(jié)構(gòu)介紹和數(shù)據(jù)恢復(fù)案例

    LeftHand存儲(chǔ)支持RAID5、RAID6、RAID10磁盤陣列,同時(shí)還支持卷快照,卷動(dòng)態(tài)擴(kuò)容等。下面簡(jiǎn)單聊一下LeftHand
    的頭像 發(fā)表于 08-29 11:22 ?179次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—LeftHand<b class='flag-5'>存儲(chǔ)</b>結(jié)構(gòu)介紹和<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)raid5陣列熱備盤未完全激活導(dǎo)致陣列崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 北京某企業(yè)一臺(tái)EMC FCAX-4存儲(chǔ)上搭建一組由12塊成員盤的raid
    的頭像 發(fā)表于 07-12 10:58 ?278次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—EMC存儲(chǔ)raid5陣列多塊硬盤離線的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)EMC存儲(chǔ)中有一組raid5
    的頭像 發(fā)表于 07-09 11:58 ?190次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)raid5陣列硬盤壞道導(dǎo)致raid崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 某單位一臺(tái)某品牌DS5300存儲(chǔ),1個(gè)機(jī)頭+4個(gè)擴(kuò)展柜,50塊硬盤組建2組R
    的頭像 發(fā)表于 07-05 12:00 ?453次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)raid6陣列成員盤重組raid5陣列如何恢復(fù)raid數(shù)據(jù)

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 華為OceanStor 5800存儲(chǔ),該存儲(chǔ)中有一組由10塊硬盤組建
    的頭像 發(fā)表于 06-26 13:35 ?240次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—EMC存儲(chǔ)雙循環(huán)riad5陣列數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: EMC CX4-480存儲(chǔ),該存儲(chǔ)中有10塊硬盤,其中有3塊
    的頭像 發(fā)表于 06-18 11:10 ?398次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)磁盤不穩(wěn)定被踢導(dǎo)致raid5陣列崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 某品牌MSA2000服務(wù)器存儲(chǔ)中有一組由8塊SAS硬盤組建的
    的頭像 發(fā)表于 06-12 11:30 ?266次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>磁盤</b>不穩(wěn)定被踢導(dǎo)致<b class='flag-5'>raid</b>5<b class='flag-5'>陣列</b>崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—X3650服務(wù)器raid5磁盤陣列數(shù)據(jù)恢復(fù)案例

    內(nèi)的數(shù)據(jù)丟失。 數(shù)據(jù)恢復(fù)工程師在現(xiàn)場(chǎng)對(duì)故障服務(wù)器raid5陣列
    的頭像 發(fā)表于 06-04 11:08 ?467次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—同友存儲(chǔ)磁盤陣列上層虛擬機(jī)數(shù)據(jù)恢復(fù)案例

    某單位同友存儲(chǔ),存儲(chǔ)設(shè)備若干磁盤組建了raid5磁盤陣列。未知原因?qū)е?/div>
    的頭像 發(fā)表于 05-10 13:34 ?265次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—同友<b class='flag-5'>存儲(chǔ)</b><b class='flag-5'>磁盤陣列</b>上層虛擬機(jī)<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—分享幾個(gè)服務(wù)器數(shù)據(jù)恢復(fù)的案例

    服務(wù)器數(shù)據(jù)恢復(fù)案例之服務(wù)器raid63個(gè)磁盤離線導(dǎo)
    的頭像 發(fā)表于 03-04 13:21 ?1052次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器raid6陣列多塊磁盤離線的數(shù)據(jù)恢復(fù)案例

    一臺(tái)網(wǎng)站服務(wù)器中有一組由6磁盤組建的RAID6磁盤陣列,操作系統(tǒng)層面運(yùn)行MySQL數(shù)據(jù)庫(kù)和存放
    的頭像 發(fā)表于 02-23 13:13 ?526次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)raid5崩潰導(dǎo)致同友存儲(chǔ)無(wú)法啟動(dòng)的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)同友存儲(chǔ),存儲(chǔ)上有一組raid5
    的頭像 發(fā)表于 01-02 13:28 ?320次閱讀
    【<b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>】<b class='flag-5'>raid</b>5崩潰導(dǎo)致同友<b class='flag-5'>存儲(chǔ)</b>無(wú)法啟動(dòng)的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)-服務(wù)器raid6陣列3塊磁盤故障離線的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 服務(wù)器上有一組由12塊硬盤組建的raid6磁盤陣列,
    的頭像 發(fā)表于 12-26 11:57 ?556次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—EMC存儲(chǔ)raid5故障的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: EMC某型號(hào)存儲(chǔ),8塊組建一組raid5
    的頭像 發(fā)表于 11-30 11:59 ?530次閱讀