0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【北亞企安數(shù)據(jù)恢復(fù)】服務(wù)器RAIDZ數(shù)據(jù)恢復(fù)案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2024-01-17 11:49 ? 次閱讀

服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境:
ORACLE SUN ZFS某型號(hào)存儲(chǔ),共40塊磁盤組建存儲(chǔ)池,其中的36塊磁盤分為三組,每組12塊,單個(gè)組使用ZFS特有的RAIDZ管理所有磁盤,RAIDZ級(jí)別為2;另外的4塊磁盤作為全局熱備。存儲(chǔ)池內(nèi)劃分出若干空間映射到服務(wù)器使用。

wKgZomWnTfKAUUHZAACyBSbAbqg620.png

北亞企安數(shù)據(jù)恢復(fù)——ZFS數(shù)據(jù)恢復(fù)


服務(wù)器故障:
服務(wù)器正常運(yùn)行過程中崩潰,服務(wù)器管理員重啟設(shè)備后無法進(jìn)入系統(tǒng)。通過對(duì)服務(wù)器和存儲(chǔ)的初步檢測以及和管理人員的溝通,排除了斷電、進(jìn)水、異常操作等外部因素。

wKgZomWnTgiAfMNAAAJVHTiAuAQ836.png

北亞企安數(shù)據(jù)恢復(fù)——ZFS數(shù)據(jù)恢復(fù)


服務(wù)器數(shù)據(jù)恢復(fù)過程:
1、將存儲(chǔ)中所有磁盤編號(hào)后取出,硬件工程師檢測后沒有發(fā)現(xiàn)有硬盤存在硬件故障。以只讀方式將所有磁盤進(jìn)行扇區(qū)級(jí)全盤鏡像,鏡像完成后按照編號(hào)將所有磁盤還原到原存儲(chǔ)中。后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)操作都基于鏡像文件進(jìn)行,避免對(duì)原始磁盤數(shù)據(jù)造成二次破壞。
2、基于磁盤鏡像文件分析底層數(shù)據(jù),發(fā)現(xiàn)全局熱備盤全部啟用。
在ZFS文件系統(tǒng)中,ZPOOL(池)的子設(shè)備有很多種類:塊設(shè)備、文件、磁盤等,本案例中三組RAIDZ作為子設(shè)備。
分析底層數(shù)據(jù)發(fā)現(xiàn),三組RAIDZ中的兩組RAIDZ分別啟用的熱備盤個(gè)數(shù)為1和3。北亞企安數(shù)據(jù)恢復(fù)工程師基于獲取到的信息推斷故障過程:熱備盤啟用后,在熱備盤無冗余狀態(tài)下,第一組RAIDZ中又有一塊磁盤離線,第二組RAIDZ中則又有兩塊磁盤離線,ZPOOL進(jìn)入高負(fù)荷狀態(tài);直到第二組RAIDZ中第三塊盤離線,RAIDZ崩潰,ZPOOL下線,服務(wù)器崩潰。
ZFS管理的存儲(chǔ)池中所有磁盤都由ZFS進(jìn)行管理。常規(guī)RAID按照特定的規(guī)則組建池,并不關(guān)心文件在子設(shè)備上的位置;而ZFS會(huì)為每次寫入的數(shù)據(jù)分配適當(dāng)大小的空間,并計(jì)算得到指向子設(shè)備的數(shù)據(jù)指針。RAIDZ這種特性導(dǎo)致RAIDZ缺盤時(shí)無法直接通過校驗(yàn)得到數(shù)據(jù),而必須將整個(gè)ZPOOL作為一個(gè)整體進(jìn)行解析。
3、手工截取事務(wù)塊數(shù)據(jù),北亞企安數(shù)據(jù)恢復(fù)工程師編寫程序獲取最大事務(wù)號(hào)入口。
獲取文件系統(tǒng)入口:

poYBAGPy6-KAFxqYAADd361-wn8329.png

北亞企安數(shù)據(jù)恢復(fù)——ZFS數(shù)據(jù)恢復(fù)



獲取到文件系統(tǒng)入口后,北亞企安數(shù)據(jù)恢復(fù)工程師編寫數(shù)據(jù)指針解析程序解析地址。
解析數(shù)據(jù)指針:

poYBAGPy6_2AALL5AAHaeE9FbWY604.png

北亞企安數(shù)據(jù)恢復(fù)——ZFS數(shù)據(jù)恢復(fù)



4、獲取到文件系統(tǒng)入口點(diǎn)在各磁盤分布情況后,北亞企安數(shù)據(jù)恢復(fù)工程師手動(dòng)截取&分析文件系統(tǒng)內(nèi)部結(jié)構(gòu)。由于入口分布所在的磁盤組無缺失盤,可直接提取信息。根據(jù)ZFS的數(shù)據(jù)存儲(chǔ)結(jié)構(gòu)順利找到映射的LUN名稱,然后找到其節(jié)點(diǎn)。
5、北亞企安數(shù)據(jù)恢復(fù)工程師編寫解析程序解析ZFS&提取數(shù)據(jù)。
編輯配置文件,提取ZVOL卷:

pYYBAGPy7AWAJIXgAAIoBbKg260170.png

北亞企安數(shù)據(jù)恢復(fù)——ZFS數(shù)據(jù)恢復(fù)



6、由于磁盤組內(nèi)缺盤數(shù)目較多,每個(gè)IO流都需要通過校驗(yàn)得到,提取進(jìn)度極為緩慢。通過和用戶溝通后得知用戶需要恢復(fù)的數(shù)據(jù)在一個(gè)vhd內(nèi),經(jīng)過分析發(fā)現(xiàn)這個(gè)vhd在ZVOL卷的尾部,計(jì)算其起始位置后從此位置開始提取數(shù)據(jù)。
7、Vhd提取完畢后,驗(yàn)證其內(nèi)部的壓縮包、圖片、視頻等文件,均可正常打開。
8、用戶方對(duì)數(shù)據(jù)進(jìn)行驗(yàn)證,經(jīng)過驗(yàn)證發(fā)現(xiàn)恢復(fù)出來的文件數(shù)量與系統(tǒng)自動(dòng)記錄的文件數(shù)量基本一致,文件全部可以正常打開。本次服務(wù)器數(shù)據(jù)恢復(fù)工作完成。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8732

    瀏覽量

    84620
  • RAID
    +關(guān)注

    關(guān)注

    0

    文章

    263

    瀏覽量

    34984
  • 數(shù)據(jù)恢復(fù)

    關(guān)注

    10

    文章

    509

    瀏覽量

    17236
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)—搬遷導(dǎo)致服務(wù)器無法識(shí)別raid的數(shù)據(jù)恢復(fù)案例

    雙循環(huán)的校驗(yàn)方式。 北亞數(shù)據(jù)恢復(fù)工程師到達(dá)現(xiàn)場后對(duì)故障服務(wù)器進(jìn)行了初檢,經(jīng)過檢測發(fā)現(xiàn)rai
    的頭像 發(fā)表于 07-25 16:34 ?300次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—raid5陣列硬盤離線且熱備盤未激活的數(shù)據(jù)恢復(fù)案例

    raid5陣列中兩塊硬盤由于未知故障離線,服務(wù)器數(shù)據(jù)丟失。北亞數(shù)據(jù)
    的頭像 發(fā)表于 06-06 17:07 ?302次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—raid5陣列硬盤離線且熱備盤未激活的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—EqualLogic存儲(chǔ)硬盤故障導(dǎo)致存儲(chǔ)崩潰的數(shù)據(jù)恢復(fù)案例

    。 服務(wù)器故障: 存儲(chǔ)設(shè)備上兩塊硬盤指示燈顯示黃色,磁盤出現(xiàn)故障導(dǎo)致存儲(chǔ)不可用,存儲(chǔ)已經(jīng)過保,用戶方聯(lián)系北亞數(shù)據(jù)
    的頭像 發(fā)表于 05-31 11:35 ?364次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—EqualLogic存儲(chǔ)硬盤故障導(dǎo)致存儲(chǔ)崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—RAID5多塊磁盤掉線導(dǎo)致崩潰的數(shù)據(jù)恢復(fù)案例

    ,用戶要求盡可能恢復(fù)操作系統(tǒng)和數(shù)據(jù)。 經(jīng)過北亞數(shù)據(jù)恢復(fù)
    的頭像 發(fā)表于 05-21 11:43 ?544次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—RAID5多塊磁盤掉線導(dǎo)致崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—異常斷電導(dǎo)致RAID管理信息丟失的數(shù)據(jù)恢復(fù)案例

    使用。 服務(wù)器故障: 機(jī)房供電幾次意外中斷,服務(wù)器出現(xiàn)故障前最后一次異常斷電重啟后RAID報(bào)錯(cuò),提示無法找到存儲(chǔ)設(shè)備,進(jìn)入RAID管理模塊做任何操作都死機(jī),重啟服務(wù)器后問題依舊,用戶聯(lián)系
    的頭像 發(fā)表于 04-30 15:34 ?254次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—分享幾個(gè)服務(wù)器數(shù)據(jù)恢復(fù)的案例

    服務(wù)器數(shù)據(jù)恢復(fù)案例之服務(wù)器raid6中3個(gè)磁盤離線導(dǎo)致陣列崩潰的數(shù)據(jù)恢復(fù)案例;
    的頭像 發(fā)表于 03-04 13:21 ?868次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器遷移數(shù)據(jù)時(shí)數(shù)據(jù)損壞的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&服務(wù)器故障: 一臺(tái)安裝Windows操作系統(tǒng)的服務(wù)器。工作人員在遷移該服務(wù)器
    的頭像 發(fā)表于 01-16 13:19 ?714次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器硬盤盤片輕微劃傷的數(shù)據(jù)恢復(fù)案例

    一臺(tái)服務(wù)器上raid陣列上有兩塊硬盤出現(xiàn)故障,用戶方已經(jīng)將故障硬盤送到其他機(jī)構(gòu)檢測過,其中一塊硬盤已經(jīng)開盤,檢測結(jié)果是盤片損傷嚴(yán)重;另一塊硬盤尚未開盤,初步判斷也存在硬件故障,這兩塊磁盤的數(shù)據(jù)沒有成功恢復(fù)。用戶抱著試一試的想法將
    的頭像 發(fā)表于 01-12 10:30 ?450次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器raid5離線硬盤上線失敗的數(shù)據(jù)恢復(fù)案例

    正常工作。北亞數(shù)據(jù)恢復(fù)工程師去現(xiàn)場對(duì)故障服務(wù)器進(jìn)行了檢測,發(fā)現(xiàn)故障
    的頭像 發(fā)表于 01-05 13:46 ?387次閱讀

    北亞服務(wù)器數(shù)據(jù)恢復(fù)】ZFS文件系統(tǒng)服務(wù)器RAIDZ數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 服務(wù)器中有32塊硬盤,組建了3組RAIDZ,部分磁盤作為熱備盤。zfs文件系統(tǒng)。
    的頭像 發(fā)表于 12-28 15:17 ?459次閱讀
    【<b class='flag-5'>北亞</b><b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>】ZFS文件系統(tǒng)<b class='flag-5'>服務(wù)器</b><b class='flag-5'>RAIDZ</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器斷電導(dǎo)致raid模塊損壞的數(shù)據(jù)恢復(fù)案例

    情況,北亞數(shù)據(jù)恢復(fù)工程師初步判斷服務(wù)器故障原因是意外斷電導(dǎo)致的raid模塊損壞,經(jīng)過詳細(xì)檢測
    的頭像 發(fā)表于 12-25 14:29 ?426次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux操作系統(tǒng)服務(wù)器raid5數(shù)據(jù)恢復(fù)案例

    服務(wù)器在運(yùn)行過程中突然癱瘓,管理員對(duì)服務(wù)器進(jìn)行了重裝操作系統(tǒng)的操作。系統(tǒng)安裝完成后發(fā)現(xiàn)數(shù)據(jù)丟失。 北亞
    的頭像 發(fā)表于 11-28 15:07 ?401次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)-VMwave ESX虛擬化數(shù)據(jù)恢復(fù)案例

    ,該raid陣列中有硬盤掉線,linux操作系統(tǒng)癱瘓,運(yùn)行的5組VMwave ESX系統(tǒng)無法運(yùn)行。 北亞數(shù)據(jù)恢復(fù)工程師將故障
    的頭像 發(fā)表于 10-17 14:52 ?723次閱讀