0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【服務(wù)器數(shù)據(jù)恢復(fù)】存儲中raid6磁盤陣列數(shù)據(jù)恢復(fù)案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2023-05-23 15:44 ? 次閱讀

服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境:

品牌存儲,12塊SAS硬盤組建RAID6磁盤陣列,劃分一個卷,分配給幾臺Vmware ESXI主機(jī)做共享存儲。

卷中存放了大量的Windows虛擬機(jī),虛擬機(jī)通過模板創(chuàng)建的,系統(tǒng)盤大小一致,數(shù)據(jù)盤大小不確定,數(shù)據(jù)盤都是精簡模式。

服務(wù)器故障:

機(jī)房意外斷電,電力供應(yīng)恢復(fù)正常后存儲無法正常開機(jī)使用。經(jīng)過用戶方工程師診斷,初步判斷是意外斷電導(dǎo)致的存儲設(shè)備中的磁盤陣列損壞。

服務(wù)器數(shù)據(jù)恢復(fù)過程:

1、嘗試將故障存儲中所有磁盤以只讀方式做全盤鏡像備份,后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)操作都基于鏡像文件進(jìn)行,避免對原始磁盤數(shù)據(jù)造成二次破壞。

pYYBAGRsboWAHB3gAAOZriatnis300.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

2、在鏡像的過程中發(fā)現(xiàn)大量損壞扇區(qū)。初步判斷是因?yàn)檫@類硬盤的讀取機(jī)制與常規(guī)硬盤不一樣。嘗試更換主機(jī)、HBA卡、擴(kuò)展柜和操作系統(tǒng),均出現(xiàn)相同的故障。與用戶方工程師溝通后得知raid控制器對磁盤并沒有特殊要求。

3、對硬盤損壞扇區(qū)的分布規(guī)律進(jìn)行檢測,發(fā)現(xiàn)以下規(guī)律:

a、損壞扇區(qū)以256個扇區(qū)為單位分布。

b、除了損壞扇區(qū)片斷的起始位置不固定,后面的損壞扇區(qū)都是以2816個扇區(qū)為間隔。

所有磁盤的損壞扇區(qū)分布如下表(只列出前3個損壞扇區(qū)):

pYYBAGRsboWAHB3gAAOZriatnis300.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

4、北亞企安數(shù)據(jù)恢復(fù)工程師編寫小程序?qū)γ總€磁盤的損壞扇區(qū)做繞過處理,用此程序鏡像完所有磁盤的數(shù)據(jù)。

5、基于鏡像文件分析損壞扇區(qū),發(fā)現(xiàn)損壞扇區(qū)呈規(guī)律性出現(xiàn):

a、每段損壞扇區(qū)的區(qū)域大小為256。

b、損壞扇區(qū)分布為固定區(qū)域,每跳過11個256扇區(qū)就會遇到一個壞的256扇區(qū)。

c、損壞扇區(qū)的位置總是位于RAID的P校驗(yàn)或Q校驗(yàn)區(qū)域。

d、所有磁盤中只有10號盤有一個自然壞道。

6、通過分析扇區(qū)得知分區(qū)大小(扇區(qū)數(shù))。按照RAID6的模式計算后得出的結(jié)果和raid控制器中保留的RAID信息區(qū)域大小吻合。根據(jù)物理硬盤底層表現(xiàn),分區(qū)表大小為512字節(jié),后面無8字節(jié)校驗(yàn),大量的0扇區(qū)也無8字節(jié)校驗(yàn)。綜合以上信息可以確定故障存儲并未啟用DA技術(shù)(520字節(jié)扇區(qū))。

分區(qū)大小如下圖(GPT分區(qū)表項(xiàng)底層表現(xiàn),涂色部分表示分區(qū)大小,單位512字節(jié)扇區(qū),64bit):

poYBAGRsbqaAZD0zAASFgQZ9gks297.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

7、重組RAID。

a、存儲使用的是標(biāo)準(zhǔn)的RAID6陣列。整個存儲被劃分為一個卷并分配給幾臺ESXI做共享存儲,因此卷的文件系統(tǒng)是VMFS。VMFS卷中存放了大量的Windows虛擬機(jī),Windows虛擬機(jī)使用的NTFS文件系統(tǒng),可以根據(jù)NTFS中的MFT的順序分析出RAID條帶的大小以及RAID的走向。

b、鏡像完所有磁盤后發(fā)現(xiàn)最后一塊硬盤并沒有像其他磁盤一樣有大量的壞道。這塊磁盤中有大量的未損壞扇區(qū),這些未損壞扇區(qū)基本上是全0扇區(qū),可以判斷這塊硬盤是熱備盤。

c、根據(jù)分析出來的RAID相關(guān)信息重組RAID。

重組完成后可以看到目錄結(jié)構(gòu),但是不確定是否為最新狀態(tài)。檢測幾個虛擬機(jī)發(fā)現(xiàn)有部分虛擬機(jī)的數(shù)據(jù)異常,初步判斷RAID中存在掉線的磁盤。將RAID中的每一塊磁盤依次踢掉后再查看剛才數(shù)據(jù)異常的地方,沒有發(fā)現(xiàn)問題原因。

仔細(xì)分析底層數(shù)據(jù)發(fā)現(xiàn)問題不是出在RAID層面,而是出在VMFS文件系統(tǒng)層面。如果VMFS文件系統(tǒng)大于16TB,就會存在一些其他的記錄信息,組建RAID時候需要跳過這些記錄信息。再次重組RAID后查看以前數(shù)據(jù)異常的地方,發(fā)現(xiàn)問題已經(jīng)解決了。

挑選其中的一臺虛擬機(jī)做驗(yàn)證,將所有磁盤加入RIAD中后,發(fā)現(xiàn)這臺虛擬機(jī)是可以啟動的,但在缺盤的情況下啟動就出現(xiàn)問題。因此可以判斷該RAID在不缺盤的狀態(tài)下為最佳。

8、驗(yàn)證虛擬機(jī)。

對重要的虛擬機(jī)做驗(yàn)證,發(fā)現(xiàn)大部分虛擬機(jī)可以開機(jī)進(jìn)入登錄界面。只有有少部分虛擬機(jī)開機(jī)藍(lán)屏或開機(jī)檢測磁盤,但是經(jīng)過光盤修復(fù)之后都可以正常啟動。

poYBAGRsbq6AI0DHAAHlf-Cmws0655.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

9、驗(yàn)證數(shù)據(jù)庫。

針對重要虛擬機(jī)中的數(shù)據(jù)庫做驗(yàn)證,數(shù)據(jù)庫都正常。但是有一個數(shù)據(jù)庫,據(jù)用戶描述好像缺少部分?jǐn)?shù)據(jù),但是經(jīng)過仔細(xì)核對后發(fā)現(xiàn)這些數(shù)據(jù)在數(shù)據(jù)庫中本來就不存在。通過查詢master數(shù)據(jù)庫中的系統(tǒng)視圖,查出所有數(shù)據(jù)庫信息如下:

pYYBAGRsbrWAIlWMAALy9YICNlc079.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

10、檢查VMFS卷的完整性。

由于虛擬機(jī)數(shù)量較大,對每臺虛擬機(jī)進(jìn)行驗(yàn)證不太現(xiàn)實(shí)。所以我們對整個VMFS卷做檢測,在檢測VMFS卷的過程中發(fā)現(xiàn)部分虛擬機(jī)或虛擬機(jī)文件被破壞。

pYYBAGRsbr6AEEfwAAQ5eHNRAZw097.png

北亞企安數(shù)據(jù)恢復(fù)——raid6數(shù)據(jù)恢復(fù)

11、批量恢復(fù)數(shù)據(jù)。

準(zhǔn)備目標(biāo)磁盤,組建一個RAID陣列。將重組的RAID數(shù)據(jù)鏡像到目標(biāo)陣列上,然后利用北亞企安自研程序解析整個VMFS文件系統(tǒng)&提取VMFS卷。

12、移交數(shù)據(jù)。

在北亞企安數(shù)據(jù)恢復(fù)工程師的協(xié)助下,將恢復(fù)出來的數(shù)據(jù)遷移到用戶方準(zhǔn)備好的環(huán)境中。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 存儲
    +關(guān)注

    關(guān)注

    13

    文章

    4314

    瀏覽量

    85853
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9165

    瀏覽量

    85436
  • 數(shù)據(jù)恢復(fù)

    關(guān)注

    10

    文章

    573

    瀏覽量

    17460
收藏 人收藏

    評論

    相關(guān)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)raid6硬盤重組raid5怎樣恢復(fù)原始raid6陣列數(shù)據(jù)

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: 存儲中有一組由12塊硬盤組建的RAID6
    的頭像 發(fā)表于 11-29 14:14 ?116次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>raid6</b>硬盤重組<b class='flag-5'>raid</b>5怎樣<b class='flag-5'>恢復(fù)</b>原始<b class='flag-5'>raid6</b><b class='flag-5'>陣列</b>的<b class='flag-5'>數(shù)據(jù)</b>?

    服務(wù)器數(shù)據(jù)恢復(fù)—華為OceanStor存儲RAID5陣列數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: 華為品牌型號為OceanStor S2600T的存儲設(shè)備,存儲上有一
    的頭像 發(fā)表于 11-14 10:53 ?209次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—華為OceanStor<b class='flag-5'>存儲</b><b class='flag-5'>中</b><b class='flag-5'>RAID</b>5<b class='flag-5'>陣列</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—雙循環(huán)RAID5陣列崩潰,數(shù)據(jù)如何恢復(fù)?

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: 一臺存儲中有一組由7塊硬盤組建的RAID5
    的頭像 發(fā)表于 09-02 11:35 ?368次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—LeftHand存儲結(jié)構(gòu)介紹和數(shù)據(jù)恢復(fù)案例

    LeftHand存儲支持RAID5、RAID6、RAID10磁盤陣列,同時還支持卷快照,卷動態(tài)擴(kuò)容等。下面簡單聊一下LeftHand
    的頭像 發(fā)表于 08-29 11:22 ?216次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—LeftHand<b class='flag-5'>存儲</b>結(jié)構(gòu)介紹和<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)raid5陣列熱備盤未完全激活導(dǎo)致陣列崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: 北京某企業(yè)一臺EMC FCAX-4存儲上搭建一組由12塊成員盤的raid
    的頭像 發(fā)表于 07-12 10:58 ?327次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—EMC存儲raid5陣列多塊硬盤離線的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: 一臺EMC存儲中有一組raid5
    的頭像 發(fā)表于 07-09 11:58 ?230次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)raid5陣列硬盤壞道導(dǎo)致raid崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: 某單位一臺某品牌DS5300存儲,1個機(jī)頭+4個擴(kuò)展柜,50塊硬盤組建2組R
    的頭像 發(fā)表于 07-05 12:00 ?558次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)raid6陣列成員盤重組raid5陣列如何恢復(fù)raid數(shù)據(jù)?

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: 華為OceanStor 5800存儲,該存儲中有一組由10塊硬盤組建
    的頭像 發(fā)表于 06-26 13:35 ?283次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—EMC存儲雙循環(huán)riad5陣列數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: EMC CX4-480存儲,該存儲中有10塊硬盤,其中有3塊
    的頭像 發(fā)表于 06-18 11:10 ?460次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)磁盤不穩(wěn)定被踢導(dǎo)致raid5陣列崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: 某品牌MSA2000服務(wù)器存儲中有一組由8塊SAS硬盤組建的
    的頭像 發(fā)表于 06-12 11:30 ?311次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>磁盤</b>不穩(wěn)定被踢導(dǎo)致<b class='flag-5'>raid</b>5<b class='flag-5'>陣列</b>崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—X3650服務(wù)器raid5磁盤陣列數(shù)據(jù)恢復(fù)案例

    內(nèi)的數(shù)據(jù)丟失。 數(shù)據(jù)恢復(fù)工程師在現(xiàn)場對故障服務(wù)器raid5陣列
    的頭像 發(fā)表于 06-04 11:08 ?525次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—同友存儲磁盤陣列上層虛擬機(jī)數(shù)據(jù)恢復(fù)案例

    某單位同友存儲,存儲設(shè)備若干磁盤組建了raid5磁盤陣列。未知原因?qū)е?/div>
    的頭像 發(fā)表于 05-10 13:34 ?302次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—同友<b class='flag-5'>存儲</b><b class='flag-5'>磁盤陣列</b>上層虛擬機(jī)<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—分享幾個服務(wù)器數(shù)據(jù)恢復(fù)的案例

    服務(wù)器數(shù)據(jù)恢復(fù)案例之服務(wù)器raid63個磁盤離線導(dǎo)
    的頭像 發(fā)表于 03-04 13:21 ?1162次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器raid6陣列多塊磁盤離線的數(shù)據(jù)恢復(fù)案例

    一臺網(wǎng)站服務(wù)器中有一組由6磁盤組建的RAID6磁盤陣列,操作系統(tǒng)層面運(yùn)行MySQL數(shù)據(jù)庫和存放
    的頭像 發(fā)表于 02-23 13:13 ?609次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)raid5崩潰導(dǎo)致同友存儲無法啟動的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺同友存儲存儲上有一組raid5
    的頭像 發(fā)表于 01-02 13:28 ?360次閱讀
    【<b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>】<b class='flag-5'>raid</b>5崩潰導(dǎo)致同友<b class='flag-5'>存儲</b>無法啟動的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例