服務器存儲數(shù)據(jù)恢復環(huán)境:
北京某企業(yè)一臺EMC FCAX-4存儲上搭建一組由12塊成員盤的raid5磁盤陣列,其中包括2塊熱備盤。
服務器存儲故障:
raid5陣列中兩塊硬盤離線,熱備盤只有一塊成功激活,raid癱瘓,上層LUN無法使用,存儲崩潰。
服務器存儲數(shù)據(jù)恢復過程:
1、將故障存儲中所有磁盤編號后取出。硬件工程師對所有硬盤進行物理故障檢測后發(fā)現(xiàn)所有磁盤均無物理故障,包括掉線盤也不存在物理故障。檢測所有磁盤的壞道也沒有發(fā)現(xiàn)有硬盤存在問題。
2、以只讀方式將所有磁盤做扇區(qū)級全盤鏡像,鏡像完成后將所有磁盤按照編號還原到原存儲中,后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復操作都基于鏡像文件進行,避免對原始磁盤數(shù)據(jù)造成二次破壞。由于本案例中磁盤扇區(qū)大小為520字節(jié),鏡像完成后將所有鏡像數(shù)據(jù)做520字節(jié) to 512字節(jié)的轉換。
3、基于鏡像文件分析所有磁盤底層數(shù)據(jù),獲取raid結構相關信息,利用獲取到的raid相關信息重組原raid。
4、分析LUN在RAID中的分配信息,以及LUN分配的數(shù)據(jù)塊MAP。解釋LUN的數(shù)據(jù)MAP并導出LUN的所有數(shù)據(jù)。
5、使用北亞企安自主開發(fā)的軟件對LUN做文件系統(tǒng)解釋,但是在對部分文件系統(tǒng)元文件做解釋時卻出現(xiàn)報錯。經(jīng)過分析發(fā)現(xiàn)報錯原因是元文件損壞。北亞企安數(shù)據(jù)恢復工程師手動修復損壞的元文件,直到zfs文件系統(tǒng)就可以正常解析,解析完成后導出所有數(shù)據(jù)。
6、用戶方對恢復出來的數(shù)據(jù)進行認真檢測后,確認恢復出來的數(shù)據(jù)完整有效。本次數(shù)據(jù)恢復工作完成。
審核編輯 黃宇
-
服務器
+關注
關注
12文章
8958瀏覽量
85082 -
RAID
+關注
關注
0文章
268瀏覽量
35032 -
數(shù)據(jù)恢復
+關注
關注
10文章
538瀏覽量
17341
發(fā)布評論請先 登錄
相關推薦
評論