0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【服務(wù)器數(shù)據(jù)恢復(fù)】ZFS文件系統(tǒng)服務(wù)器數(shù)據(jù)恢復(fù)案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2023-02-20 11:42 ? 次閱讀

服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境:
SUN ZFS系列某型號存儲陣列;
40塊磁盤組建的存儲池(其中4塊磁盤用作全局熱備盤),池內(nèi)劃分出若干空間映射到服務(wù)器使用;
服務(wù)器使用Windows操作系統(tǒng)。

服務(wù)器故障:
服務(wù)器在工作時由于未知原因崩潰,排除斷電、進水或者誤操作等外部因素。管理員重啟服務(wù)器后發(fā)現(xiàn)無法進入系統(tǒng),需要恢復(fù)該存儲內(nèi)的所有數(shù)據(jù)。

服務(wù)器數(shù)據(jù)恢復(fù)過程:
1、對故障存儲中所有硬盤以只讀方式做鏡像備份,后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)操作都基于鏡像文件進行,避免對原始數(shù)據(jù)造成二次破壞。
2、分析磁盤鏡像,發(fā)現(xiàn)故障設(shè)備是通過ZFS文件系統(tǒng)來管理所有磁盤。磁盤內(nèi)記錄系統(tǒng)元信息的NVLIST較為混亂,只能粗略得知以下信息:故障存儲中的磁盤被分為三組,每組12塊;每個組使用ZFS文件系統(tǒng)獨有的RAIDZ管理磁盤。RAIDZ級別為2,即每個組最多可缺失2塊磁盤;故障存儲內(nèi)的4塊全局熱備全部啟用。
Tips:ZFS文件系統(tǒng)中的池被稱為ZPOOL。ZPOOL的子設(shè)備可以有很多類型:塊設(shè)備、文件、磁盤等等。本案例中所采用三組RAIDZ作為子設(shè)備。
3、經(jīng)過進一步分析,發(fā)現(xiàn)三組RAIDZ內(nèi)有兩組分別啟用的熱備盤個數(shù)為1和3。在熱備盤啟用后,第一組內(nèi)又出現(xiàn)一塊離線盤,第二組內(nèi)則又出現(xiàn)兩塊離線盤。通過上面分析得到的結(jié)論可以模擬故障現(xiàn)場:三組RAIDZ中的第一組和第二組分別出現(xiàn)離線盤,熱備盤及時進行替換;在熱備盤無冗余的狀態(tài)下第一組RAIDZ又出現(xiàn)一塊離線盤,第二組RAIDZ則又出現(xiàn)兩塊離線盤,ZPOOL進入高負荷狀態(tài)(每次讀取數(shù)據(jù)都需要經(jīng)過校驗才能得到正確數(shù)據(jù))。當?shù)诙MRAIDZ出現(xiàn)了第三塊離線盤時候,RAIDZ崩潰、ZPOOL下線、服務(wù)器崩潰。
4、由于ZFS文件系統(tǒng)管理的存儲池與常規(guī)存儲不同。常規(guī)RAID在存儲數(shù)據(jù)時只會按照特定的規(guī)則組建池,不關(guān)心文件在子設(shè)備上的位置。而ZFS文件系統(tǒng)在存儲數(shù)據(jù)時會為每次寫入的數(shù)據(jù)分配適當大小的空間,并計算出指向子設(shè)備的數(shù)據(jù)指針。ZFS文件系統(tǒng)的這種特性決定了RAIDZ缺盤時無法直接通過校驗得到數(shù)據(jù),必須將整個ZPOOL作為一個整體進行解析。于是,北亞企安數(shù)據(jù)恢復(fù)工程師手工截取事務(wù)塊數(shù)據(jù),并編寫程序獲取最大事務(wù)號入口。
獲取文件系統(tǒng)入口:

poYBAGPy6-KAFxqYAADd361-wn8329.png

北亞企安數(shù)據(jù)恢復(fù)——ZFS文件系統(tǒng)數(shù)據(jù)恢復(fù)

獲取到文件系統(tǒng)入口后,北亞企安數(shù)據(jù)恢復(fù)工程師編寫數(shù)據(jù)指針解析程序進行地址解析。
解析數(shù)據(jù)指針:

poYBAGPy6_2AALL5AAHaeE9FbWY604.png

北亞企安數(shù)據(jù)恢復(fù)——ZFS文件系統(tǒng)數(shù)據(jù)恢復(fù)

獲取到文件系統(tǒng)入口點在各磁盤的分布情況后,數(shù)據(jù)恢復(fù)工程師開始手工截取并分析文件系統(tǒng)內(nèi)部結(jié)構(gòu)。由于入口分布所在的磁盤組無缺失盤,可直接提取信息。根據(jù)ZFS文件系統(tǒng)的數(shù)據(jù)存儲結(jié)構(gòu)找到用戶映射的LUN名稱,進而找到其節(jié)點。
5、經(jīng)過分析發(fā)現(xiàn)故障存儲中的ZFS文件系統(tǒng)版本與開源版本有很大差別,無法使用之前開發(fā)的解析程序進行解析,所以北亞企安數(shù)據(jù)恢復(fù)工程師重新編寫了數(shù)據(jù)提取程序提取數(shù)據(jù)。

pYYBAGPy7AWAJIXgAAIoBbKg260170.png

北亞企安數(shù)據(jù)恢復(fù)——ZFS文件系統(tǒng)數(shù)據(jù)恢復(fù)

6、由于磁盤組內(nèi)缺盤個數(shù)較多,每個IO流都需要通過校驗得到,所以提取進度極為緩慢。與用戶溝通后得知,此ZVOL卷映射到XenServer作為存儲設(shè)備,用戶所需的文件在其中一個大小約為2T的vhd內(nèi)。提取ZVOL卷頭部信息,按照XenStore卷存儲結(jié)構(gòu)進行分析,發(fā)現(xiàn)這個2T的vhd在整個卷的尾部,計算其起始位置后從此位置開始提取數(shù)據(jù)。
7、Vhd提取完畢后,驗證其內(nèi)部的壓縮包、圖片和視頻等文件,均可正常打開。聯(lián)系用戶親自驗證數(shù)據(jù),經(jīng)過反復(fù)驗證后確定文件數(shù)量與系統(tǒng)自動記錄的文件數(shù)量相差無幾,缺失的那部分極少數(shù)量的文件可能因為是最新生成還未刷新到磁盤。驗證文件可用性,文件全部可正常打開,本次數(shù)據(jù)恢復(fù)工作完成。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 存儲
    +關(guān)注

    關(guān)注

    13

    文章

    4324

    瀏覽量

    85938
  • 數(shù)據(jù)恢復(fù)

    關(guān)注

    10

    文章

    579

    瀏覽量

    17511
  • VHD
    VHD
    +關(guān)注

    關(guān)注

    0

    文章

    7

    瀏覽量

    13244
  • zfs
    zfs
    +關(guān)注

    關(guān)注

    0

    文章

    7

    瀏覽量

    2631
收藏 人收藏

    評論

    相關(guān)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)—如何讓ZFS文件系統(tǒng)數(shù)據(jù)“起死回生”?

    一臺配有32塊硬盤的服務(wù)器在運行過程中突然崩潰不可用。經(jīng)過初步檢測,基本上確定服務(wù)器硬件不存在物理故障。管理員重啟服務(wù)器后問題依舊。需要恢復(fù)服務(wù)器
    的頭像 發(fā)表于 01-02 14:17 ?78次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—如何讓<b class='flag-5'>ZFS</b><b class='flag-5'>文件系統(tǒng)</b><b class='flag-5'>數(shù)據(jù)</b>“起死回生”?

    服務(wù)器數(shù)據(jù)恢復(fù)ZFS文件系統(tǒng)下RAIDZ數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: ZFS Storage 7320存儲陣列中有32塊硬盤。32塊硬盤分為4組,每組8塊硬盤,共組建了3組RAIDZ,每組raid都配置了熱備盤。
    的頭像 發(fā)表于 12-19 13:31 ?110次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>ZFS</b><b class='flag-5'>文件系統(tǒng)</b>下RAIDZ<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—raid5陣列+reiserfs文件系統(tǒng)數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺服務(wù)器中有一組由4塊SAS硬盤組建的RAID5陣列,上層安裝linux操作系統(tǒng)統(tǒng)。分區(qū)結(jié)構(gòu):boot分區(qū)+LVM
    的頭像 發(fā)表于 11-07 13:15 ?192次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—EXT3文件系統(tǒng)下誤刪除數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 郵件服務(wù)器中有一組由8塊盤組成的RAID5陣列, 上層是Linux操作系統(tǒng)+EXT3
    的頭像 發(fā)表于 10-23 15:11 ?181次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—EXT3<b class='flag-5'>文件系統(tǒng)</b>下誤刪除<b class='flag-5'>數(shù)據(jù)</b>的<b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—V7000存儲NTFS文件系統(tǒng)數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: 一臺掛載在Windows server服務(wù)器上的v7000存儲。存儲空間劃分了一個分區(qū),采用NTFS文件系統(tǒng),存
    的頭像 發(fā)表于 10-14 14:03 ?238次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—V7000存儲NTFS<b class='flag-5'>文件系統(tǒng)</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—xfs文件系統(tǒng)服務(wù)器數(shù)據(jù)恢復(fù)案例

    某公司一臺服務(wù)器,連接了一臺存儲。該服務(wù)器安裝linux操作系統(tǒng),文件系統(tǒng)為xfs。 在運行過程中該服務(wù)器出現(xiàn)故障,管理員使用xfs_re
    的頭像 發(fā)表于 08-19 10:49 ?310次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—X3650服務(wù)器raid5磁盤陣列數(shù)據(jù)恢復(fù)案例

    一臺某品牌X3650M3服務(wù)器,服務(wù)器中有一組raid5磁盤陣列,上層采用zfs文件系統(tǒng)。 服務(wù)器未知原因崩潰,工作人員排查故障后發(fā)現(xiàn)
    的頭像 發(fā)表于 06-04 11:08 ?532次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—KVM虛擬機raw格式磁盤文件數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺服務(wù)器安裝Linux操作系統(tǒng)+EXT4文件系統(tǒng)。
    的頭像 發(fā)表于 05-17 13:33 ?461次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—KVM虛擬機raw格式磁盤<b class='flag-5'>文件數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—分享幾個服務(wù)器數(shù)據(jù)恢復(fù)的案例

    服務(wù)器數(shù)據(jù)恢復(fù)案例之服務(wù)器raid6中3個磁盤離線導(dǎo)致陣列崩潰的數(shù)據(jù)恢復(fù)案例;
    的頭像 發(fā)表于 03-04 13:21 ?1181次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)】硬盤壞道掉線導(dǎo)致服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺IBM某型號服務(wù)器上有16塊FC硬盤組建RAID陣列。上層linux操作系統(tǒng),ext3
    的頭像 發(fā)表于 02-26 11:36 ?862次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—非正常關(guān)機導(dǎo)致服務(wù)器文件丟失的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 某品牌PowerEdge R730服務(wù)器+PowerVault MD3200存儲,劃分若干lun,操作系統(tǒng)版本是ce
    的頭像 發(fā)表于 01-19 13:42 ?540次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器遷移數(shù)據(jù)數(shù)據(jù)損壞的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&服務(wù)器故障: 一臺安裝Windows操作系統(tǒng)服務(wù)器。工作人員在遷移該
    的頭像 發(fā)表于 01-16 13:19 ?976次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)】UFS2文件系統(tǒng)數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺服務(wù)器,虛擬化系統(tǒng)為esxi,上層使用iSCSI的方式實現(xiàn)FC SAN功能,iSCSI通過FreeNAS構(gòu)建。
    的頭像 發(fā)表于 01-09 14:53 ?913次閱讀