0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【服務(wù)器數(shù)據(jù)恢復(fù)】硬盤壞道掉線導(dǎo)致服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

Frombyte ? 來(lái)源:Frombyte ? 作者:Frombyte ? 2024-02-26 11:36 ? 次閱讀

服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境:
一臺(tái)IBM某型號(hào)服務(wù)器上有16塊FC硬盤組建RAID陣列。上層linux操作系統(tǒng),ext3文件系統(tǒng),部署有oracle數(shù)據(jù)庫(kù)。

服務(wù)器故障&檢測(cè)
服務(wù)器上跑的業(yè)務(wù)突然崩潰,管理員發(fā)現(xiàn)服務(wù)器上有2塊磁盤的指示燈顯示黃色。
通過(guò)IBM storage manager查詢服務(wù)器狀態(tài),發(fā)現(xiàn)服務(wù)器報(bào)告邏輯卷狀態(tài)失敗。物理硬盤狀態(tài)為:一塊盤報(bào)告“警告”,指示燈顯示黃色的2塊盤報(bào)告“失敗”。通過(guò)IBM storage manager將當(dāng)前服務(wù)器的日志完整備份。北亞企安數(shù)據(jù)恢復(fù)工程師在備份服務(wù)器日志的同時(shí)分析日志內(nèi)容,獲取數(shù)據(jù)恢復(fù)所需要的邏輯卷信息

服務(wù)器數(shù)據(jù)恢復(fù)過(guò)程:
1、將服務(wù)器中所有硬盤編號(hào)標(biāo)記后從服務(wù)器內(nèi)取出,由硬件工程師對(duì)所有硬盤進(jìn)行硬件故障檢測(cè),經(jīng)過(guò)檢測(cè)發(fā)現(xiàn)16塊盤均可以讀取。針對(duì)16塊盤的SMART狀態(tài)進(jìn)行檢測(cè),經(jīng)過(guò)檢測(cè)發(fā)現(xiàn)在IBM storage manager中報(bào)告“警告”的那塊盤的SMART狀態(tài)也報(bào)告為“警告”,結(jié)果一致。
2、在windows環(huán)境下將識(shí)別出來(lái)的FC盤在磁盤管理器中標(biāo)記為脫機(jī)狀態(tài),然后對(duì)這些磁盤進(jìn)行扇區(qū)級(jí)別全盤鏡像,將原始磁盤中的所有物理扇區(qū)鏡像到windows系統(tǒng)下的邏輯磁盤并以文件形式保存。在鏡像過(guò)程中發(fā)現(xiàn)SMART狀態(tài)報(bào)告為“警告”的磁盤鏡像速度異常,windows環(huán)境下的一般應(yīng)用軟件無(wú)法對(duì)其進(jìn)行操作,結(jié)合前面的檢測(cè)結(jié)果可以判斷該盤應(yīng)該存在損壞/不穩(wěn)定的扇區(qū)。
3、使用專業(yè)硬盤鏡像設(shè)備對(duì)這塊SMART狀態(tài)報(bào)告為“警告”的磁盤進(jìn)行鏡像,在鏡像過(guò)程中觀察發(fā)現(xiàn)該盤的壞道并不多,但是存在大量的讀取響應(yīng)時(shí)間長(zhǎng)的不穩(wěn)定扇區(qū),于是調(diào)整鏡像策略,修改“遇到壞道跳過(guò)扇區(qū)數(shù)”和“響應(yīng)等待時(shí)間”等參數(shù)后繼續(xù)對(duì)該盤進(jìn)行鏡像。
4、所有其他磁盤(除了SMART狀態(tài)報(bào)告為“警告”的磁盤)鏡像完成后,查看鏡像過(guò)程中生成的日志,發(fā)現(xiàn)在IBM storage manager和硬盤SMART狀態(tài)中均沒(méi)報(bào)錯(cuò)的另外一塊磁盤中也存在壞道,指示燈顯示黃色的2塊盤也存在大量不規(guī)律的壞道分布,根據(jù)壞道列表定位到目標(biāo)鏡像文件分析發(fā)現(xiàn),ext3文件系統(tǒng)的一些關(guān)鍵源數(shù)據(jù)信息已經(jīng)被壞道破壞,只能等待SMART狀態(tài)報(bào)告為“警告”的磁盤鏡像完畢后,通過(guò)同一條帶進(jìn)行xor以及根據(jù)文件系統(tǒng)上下文關(guān)系手動(dòng)修復(fù)被損壞的文件系統(tǒng)。
5、SMART狀態(tài)報(bào)告為“警告”的磁盤鏡像完成,但是之前為了最大限度做出有效扇區(qū)以及為了保護(hù)磁頭而設(shè)置的拷貝策略會(huì)自動(dòng)跳過(guò)一些不穩(wěn)定扇區(qū),所以該盤的鏡像是不完整的。調(diào)整拷貝策略,繼續(xù)鏡像被跳過(guò)的扇區(qū),直到該盤所有扇區(qū)全部鏡像出來(lái)。
6、將服務(wù)器中16塊硬盤的物理扇區(qū)鏡像完成后,在windows平臺(tái)下使用軟件將所有鏡像文件全部展開(kāi)。經(jīng)過(guò)對(duì)ext3文件系統(tǒng)的逆向分析以及對(duì)日志文件的分析,獲取到16塊FC盤的盤序,RAID的塊大小,RAID的校驗(yàn)走向和方式等信息。
7、利用這些raid相關(guān)信息虛擬重組RAID,RAID重構(gòu)完成后對(duì)ext3文件系統(tǒng)進(jìn)行解析。
8、和用戶溝通后,數(shù)據(jù)恢復(fù)工程師提取出了一些oracle的dmp文件,由用戶嘗試進(jìn)行恢復(fù)?;謴?fù)的過(guò)程中oracle報(bào)告imp-0008錯(cuò)誤。北亞企安數(shù)據(jù)庫(kù)工程師仔細(xì)分析導(dǎo)入dmp文件的日志文件,發(fā)現(xiàn)提取出來(lái)的dmp文件存在問(wèn)題。
9、重新分析raid結(jié)構(gòu),進(jìn)一步確定ext3文件系統(tǒng)被破壞的程度。又經(jīng)過(guò)數(shù)小時(shí)的努力,北亞企安數(shù)據(jù)恢復(fù)工程師重新提取了dmp文件和dbf原始庫(kù)文件。將恢復(fù)出來(lái)的dmp文件移交給用戶進(jìn)行導(dǎo)入,這次導(dǎo)入一切順利,沒(méi)有報(bào)錯(cuò)。對(duì)恢復(fù)出來(lái)的dbf原始庫(kù)文件進(jìn)行校驗(yàn),結(jié)果所有文件均通過(guò)測(cè)試。經(jīng)過(guò)仔細(xì)核檢測(cè)后,用戶認(rèn)可數(shù)據(jù)恢復(fù)結(jié)果,本次服務(wù)器數(shù)據(jù)恢復(fù)工作完成。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 硬盤
    +關(guān)注

    關(guān)注

    3

    文章

    1269

    瀏覽量

    56978
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8700

    瀏覽量

    84531
  • 數(shù)據(jù)恢復(fù)

    關(guān)注

    10

    文章

    507

    瀏覽量

    17195
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)硬盤出現(xiàn)壞扇區(qū)導(dǎo)致網(wǎng)站服務(wù)器宕機(jī)的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)linux操作系統(tǒng)服務(wù)器上跑了幾十個(gè)網(wǎng)站,服務(wù)器上只有一塊SATA硬盤
    的頭像 發(fā)表于 09-12 12:02 ?73次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—raid5陣列硬盤壞道導(dǎo)致raid崩潰數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 某單位一臺(tái)某品牌DS5300存儲(chǔ),1個(gè)機(jī)頭+4個(gè)擴(kuò)展柜,50塊硬盤組建2組RAID5磁盤陣列(一組raid5陣列有27塊成員盤,存放Oracle
    的頭像 發(fā)表于 07-05 12:00 ?300次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—磁盤離線但熱備盤未完全啟用導(dǎo)致raid5陣列崩潰數(shù)據(jù)恢復(fù)案例

    一臺(tái)EMC某型號(hào)存儲(chǔ)由于存儲(chǔ)中raid5陣列出現(xiàn)故障導(dǎo)致服務(wù)器崩潰,由于數(shù)據(jù)涉密,需要工程師到現(xiàn)場(chǎng)恢復(fù)數(shù)據(jù)
    的頭像 發(fā)表于 06-11 13:51 ?174次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—磁盤離線但熱備盤未完全啟用<b class='flag-5'>導(dǎo)致</b>raid5陣列<b class='flag-5'>崩潰</b>的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—EqualLogic存儲(chǔ)硬盤故障導(dǎo)致存儲(chǔ)崩潰數(shù)據(jù)恢復(fù)案例

    。 服務(wù)器故障: 存儲(chǔ)設(shè)備上兩塊硬盤指示燈顯示黃色,磁盤出現(xiàn)故障導(dǎo)致存儲(chǔ)不可用,存儲(chǔ)已經(jīng)過(guò)保,用戶方聯(lián)系北亞企安數(shù)據(jù)恢復(fù)中心要求
    的頭像 發(fā)表于 05-31 11:35 ?352次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—EqualLogic存儲(chǔ)<b class='flag-5'>硬盤</b>故障<b class='flag-5'>導(dǎo)致</b>存儲(chǔ)<b class='flag-5'>崩潰</b>的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—RAID5多塊磁盤掉線導(dǎo)致崩潰數(shù)據(jù)恢復(fù)案例

    某公司的一臺(tái)服務(wù)器中的raid5磁盤陣列有兩塊磁盤先后掉線,服務(wù)器崩潰。故障服務(wù)器的操作系統(tǒng)為linux,操作系統(tǒng)部署了oa,
    的頭像 發(fā)表于 05-21 11:43 ?507次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—RAID5多塊磁盤<b class='flag-5'>掉線</b><b class='flag-5'>導(dǎo)致</b><b class='flag-5'>崩潰</b>的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—V7000存儲(chǔ)多塊硬盤掉線導(dǎo)致存儲(chǔ)崩潰數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)V7000存儲(chǔ),該存儲(chǔ)上有一組由12塊硬盤組建的raid5磁盤陣列,其中包括一塊熱備盤。 服務(wù)器故障:
    的頭像 發(fā)表于 04-08 11:15 ?315次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—V7000存儲(chǔ)多塊<b class='flag-5'>硬盤</b><b class='flag-5'>掉線</b><b class='flag-5'>導(dǎo)致</b>存儲(chǔ)<b class='flag-5'>崩潰</b>的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器硬盤燈顯示紅色,服務(wù)器崩潰數(shù)據(jù)恢復(fù)案例

    一臺(tái)服務(wù)器中有一組由多塊硬盤組建的raid陣列,在運(yùn)行過(guò)程中服務(wù)器突然崩潰,管理員檢查服務(wù)器發(fā)現(xiàn)該服務(wù)器
    的頭像 發(fā)表于 03-15 11:17 ?368次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>服務(wù)器</b><b class='flag-5'>硬盤</b>燈顯示紅色,<b class='flag-5'>服務(wù)器</b><b class='flag-5'>崩潰</b>的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—分享幾個(gè)服務(wù)器數(shù)據(jù)恢復(fù)的案例

    服務(wù)器數(shù)據(jù)恢復(fù)案例之服務(wù)器raid6中3個(gè)磁盤離線導(dǎo)致陣列崩潰
    的頭像 發(fā)表于 03-04 13:21 ?826次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)-異常斷電導(dǎo)致服務(wù)器故障的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: dell某型號(hào)服務(wù)器中有一組通過(guò)raid卡組建的raid10,該raid陣列中一共有4塊磁盤。上層部署XenServer虛擬化平臺(tái),作為網(wǎng)站
    的頭像 發(fā)表于 02-28 15:15 ?711次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>-異常斷電<b class='flag-5'>導(dǎo)致</b><b class='flag-5'>服務(wù)器</b>故障的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—EVA存儲(chǔ)數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 某品牌EVA某型號(hào)存儲(chǔ),底層是RAID5陣列,劃分了若干lun。 服務(wù)器故障&分析: 該存儲(chǔ)設(shè)備中raid5陣列有兩塊
    的頭像 發(fā)表于 01-23 13:53 ?331次閱讀

    【北亞服務(wù)器數(shù)據(jù)恢復(fù)】ZFS文件系統(tǒng)服務(wù)器RAIDZ數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 服務(wù)器中有32塊硬盤,組建了3組RAIDZ,部分磁盤作為熱備盤。zfs文件系統(tǒng)。
    的頭像 發(fā)表于 12-28 15:17 ?448次閱讀
    【北亞<b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>】ZFS文件系統(tǒng)<b class='flag-5'>服務(wù)器</b>RAIDZ<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)-服務(wù)器多塊硬盤掉線導(dǎo)致上層應(yīng)用崩潰數(shù)據(jù)恢復(fù)案例

    某銀行的某一業(yè)務(wù)模塊崩潰,無(wú)法正常使用。排查服務(wù)器故障,發(fā)現(xiàn)運(yùn)行該業(yè)務(wù)模塊的服務(wù)器中多塊硬盤離線,導(dǎo)致上層應(yīng)用
    的頭像 發(fā)表于 10-20 16:40 ?370次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)-DS5300存儲(chǔ)硬盤壞道導(dǎo)致陣列崩潰數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 某單位一臺(tái)DS5300存儲(chǔ),1個(gè)主機(jī)+4個(gè)擴(kuò)展柜,組建了2組RAID5(一組27塊硬盤,一組23塊盤)。27塊盤的那組RAID5陣列存放Oracle
    的頭像 發(fā)表于 10-10 14:33 ?383次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>-DS5300存儲(chǔ)<b class='flag-5'>硬盤壞道</b><b class='flag-5'>導(dǎo)致</b>陣列<b class='flag-5'>崩潰</b>的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)-zfs文件系統(tǒng)服務(wù)器數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)服務(wù)器共配備32塊硬盤,組建了4組RAIDZ,Windows操作系統(tǒng)+zfs文件系統(tǒng)。
    的頭像 發(fā)表于 09-27 14:46 ?397次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>-zfs文件系統(tǒng)<b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例