0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

服務(wù)器數(shù)據(jù)恢復(fù)—raid硬盤壞道導(dǎo)致服務(wù)器操作系統(tǒng)文件錯(cuò)誤的數(shù)據(jù)恢復(fù)案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2024-08-15 11:34 ? 次閱讀

服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障:
一臺(tái)ibm x3850服務(wù)器,有一組由5塊硬盤組建的raid5磁盤陣列,上層是Redhat Linux操作系統(tǒng),部署了一個(gè)oracle數(shù)據(jù)庫。
raid5陣列中2塊硬盤離線,陣列崩潰。經(jīng)過檢測(cè)發(fā)現(xiàn)該raid中的熱備盤未激活,硬盤無物理故障,無明顯同步表現(xiàn)。

服務(wù)器數(shù)據(jù)恢復(fù)方案:
1、關(guān)閉服務(wù)器,將所有磁盤標(biāo)記后取出槽位。由硬件工程師檢測(cè)是否有硬盤存在硬件故障,對(duì)存在硬件故障的硬盤進(jìn)行處理。將所有磁盤以只讀方式進(jìn)行扇區(qū)級(jí)全盤鏡像,鏡像完成后將所有磁盤按照標(biāo)記還原到原服務(wù)器中,后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)操作都基于鏡像文件進(jìn)行,避免對(duì)原始磁盤數(shù)據(jù)造成二次破壞。
2、基于鏡像文件分析故障raid結(jié)構(gòu),得到原陣列中的盤序、條帶大小、校驗(yàn)方向、條帶規(guī)則以及meta區(qū)域等重組raid所必需的信息。
3、根據(jù)分析獲取到的raid信息重組raid5陣列,并進(jìn)行文件系統(tǒng)解釋,對(duì)重組raid的結(jié)構(gòu)做正確性檢測(cè),確認(rèn)數(shù)據(jù)無誤后回遷數(shù)據(jù)。

服務(wù)器數(shù)據(jù)恢復(fù)方案實(shí)施過程:
1、硬件工程師檢測(cè)后發(fā)現(xiàn)所有硬盤均不存在硬件故障,讀寫正常。在對(duì)所有硬盤做鏡像過程中,發(fā)現(xiàn)只有一塊硬盤有10-20個(gè)壞扇區(qū),其他硬盤均正常。
2、基于鏡像文件分析原raid結(jié)構(gòu)。

pYYBAGSikceAXe0iAAG832nOzZ8577.png北亞企安數(shù)據(jù)恢復(fù)—raid5數(shù)據(jù)恢復(fù)



3、根據(jù)分析獲取到的raid結(jié)構(gòu)相關(guān)信息重組raid。重組raid后驗(yàn)證數(shù)據(jù),發(fā)現(xiàn)200M以上的壓縮包解壓無報(bào)錯(cuò)。按照這一結(jié)構(gòu)將raid生成到一塊硬盤上,通過USB將該硬盤接到原服務(wù)器,通過linux SystemRescueCd啟動(dòng)故障服務(wù)器后使用dd命令進(jìn)行全盤回寫。
4、數(shù)據(jù)回寫完成后無法進(jìn)入操作系統(tǒng),報(bào)錯(cuò)信息為:/etc/rc.d/rc.sysinit:Line 1:/sbin/pidof:Permission denied。工程師使用SystemRescueCd重啟后檢查發(fā)現(xiàn)文件的權(quán)限、時(shí)間、大小都有明顯錯(cuò)誤,對(duì)根分區(qū)再次分析,定位出錯(cuò)的/sbin/pidof/,發(fā)現(xiàn)報(bào)錯(cuò)原因是其中一塊硬盤存在壞道。
5、通過其他盤針對(duì)存在壞道硬盤的損壞區(qū)域進(jìn)行xor補(bǔ)齊并重新校驗(yàn)文件系統(tǒng),依然有錯(cuò)誤。工程師再次檢查inode表,發(fā)現(xiàn)存在壞道硬盤的損壞區(qū)域有部分節(jié)點(diǎn)表現(xiàn)為下圖中的55 55 55部分。

poYBAGSikdmAYJA7AAMJxlZGpvM212.png北亞企安數(shù)據(jù)恢復(fù)—raid5數(shù)據(jù)恢復(fù)



雖然節(jié)點(diǎn)中描述的uid正常存在,但大小、屬性、最初的分配塊全部是錯(cuò)誤的。
6、通過日志確定原節(jié)點(diǎn)塊的節(jié)點(diǎn)信息后進(jìn)行修正,重新dd根分區(qū),執(zhí)行fsck -fn /dev/sda5/檢測(cè),報(bào)錯(cuò)情況如下圖。

pYYBAGSikeCAd2POAAM_cKxe5ds668.png北亞企安數(shù)據(jù)恢復(fù)—raid5數(shù)據(jù)恢復(fù)



7、經(jīng)過分析發(fā)現(xiàn),節(jié)點(diǎn)信息新舊交集導(dǎo)致有多個(gè)節(jié)點(diǎn)共用數(shù)據(jù)塊。北亞企安數(shù)據(jù)恢復(fù)工程師按節(jié)點(diǎn)所屬的文件進(jìn)行區(qū)別,清除錯(cuò)誤節(jié)點(diǎn)后,再次執(zhí)行fsck -fn /dev/sda5,依然有部分位于doc目錄下的節(jié)點(diǎn)報(bào)錯(cuò)。由于不影響啟動(dòng)所以強(qiáng)行修復(fù)后重啟系統(tǒng),系統(tǒng)正常,啟動(dòng)數(shù)據(jù)庫正常。
8、經(jīng)過用戶方仔細(xì)檢測(cè),確認(rèn)恢復(fù)數(shù)據(jù)完整可用,認(rèn)可數(shù)據(jù)恢復(fù)結(jié)果。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 硬盤
    +關(guān)注

    關(guān)注

    3

    文章

    1310

    瀏覽量

    57321
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9165

    瀏覽量

    85437
  • RAID
    +關(guān)注

    關(guān)注

    0

    文章

    278

    瀏覽量

    35099
  • 數(shù)據(jù)恢復(fù)

    關(guān)注

    10

    文章

    573

    瀏覽量

    17460
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)raid5陣列+reiserfs文件系統(tǒng)數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)服務(wù)器中有一組由4塊SAS硬盤組建的RAID5陣列,上層安裝linu
    的頭像 發(fā)表于 11-07 13:15 ?178次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)硬盤出現(xiàn)壞扇區(qū)導(dǎo)致網(wǎng)站服務(wù)器宕機(jī)的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)linux操作系統(tǒng)服務(wù)器上跑了幾十個(gè)網(wǎng)站,服務(wù)器上只有一塊SATA
    的頭像 發(fā)表于 09-12 12:02 ?233次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—不當(dāng)操作導(dǎo)致raid5陣列數(shù)據(jù)無法恢復(fù)的案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)服務(wù)器中有一組由4塊SCSI硬盤組建的raid5磁盤陣列,劃分了一個(gè)
    的頭像 發(fā)表于 08-28 13:39 ?257次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—搬遷導(dǎo)致服務(wù)器無法識(shí)別raid數(shù)據(jù)恢復(fù)案例

    某單位機(jī)房搬遷,將所有服務(wù)器和存儲(chǔ)搬遷到新機(jī)房并重新連接線路,啟動(dòng)所有機(jī)器發(fā)現(xiàn)其中有一臺(tái)服務(wù)器無法識(shí)別RAID,提示未做初始化操作。 發(fā)生故障的這臺(tái)
    的頭像 發(fā)表于 07-25 16:34 ?416次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)raid5陣列硬盤壞道導(dǎo)致raid崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 某單位一臺(tái)某品牌DS5300存儲(chǔ),1個(gè)機(jī)頭+4個(gè)擴(kuò)展柜,50塊硬盤組建2組RAID5磁盤陣列(一組
    的頭像 發(fā)表于 07-05 12:00 ?558次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器硬盤狀態(tài)燈亮紅色,raid癱瘓的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)某品牌DL380服務(wù)器中3塊SAS硬盤組建了一組raid
    的頭像 發(fā)表于 06-24 10:11 ?652次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>服務(wù)器</b><b class='flag-5'>硬盤</b>狀態(tài)燈亮紅色,<b class='flag-5'>raid</b>癱瘓的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)raid5陣列磁盤離線后強(qiáng)制上線導(dǎo)致數(shù)據(jù)丟失的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 某品牌2850服務(wù)器中有一組由6塊SCSI硬盤組建的raid5磁盤陣列,
    的頭像 發(fā)表于 06-07 14:38 ?389次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—X3650服務(wù)器raid5磁盤陣列數(shù)據(jù)恢復(fù)案例

    一臺(tái)某品牌X3650M3服務(wù)器,服務(wù)器中有一組raid5磁盤陣列,上層采用zfs文件系統(tǒng)。 服務(wù)器未知原因崩潰,工作人員排查故障后發(fā)現(xiàn)
    的頭像 發(fā)表于 06-04 11:08 ?525次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)RAID5多塊磁盤掉線導(dǎo)致崩潰的數(shù)據(jù)恢復(fù)案例

    某公司的一臺(tái)服務(wù)器中的raid5磁盤陣列有兩塊磁盤先后掉線,服務(wù)器崩潰。故障服務(wù)器操作系統(tǒng)為linux,
    的頭像 發(fā)表于 05-21 11:43 ?785次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>RAID</b>5多塊磁盤掉線<b class='flag-5'>導(dǎo)致</b>崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—異常斷電導(dǎo)致RAID管理信息丟失的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 某品牌ProLiant DL380系列服務(wù)器,服務(wù)器中有一組由6塊SAS硬盤
    的頭像 發(fā)表于 04-30 15:34 ?363次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—分享幾個(gè)服務(wù)器數(shù)據(jù)恢復(fù)的案例

    服務(wù)器數(shù)據(jù)恢復(fù)案例之服務(wù)器raid6中3個(gè)磁盤離線導(dǎo)致陣列崩潰的
    的頭像 發(fā)表于 03-04 13:21 ?1162次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)-異常斷電導(dǎo)致服務(wù)器故障的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: dell某型號(hào)服務(wù)器中有一組通過raid卡組建的raid10,該
    的頭像 發(fā)表于 02-28 15:15 ?849次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>-異常斷電<b class='flag-5'>導(dǎo)致</b><b class='flag-5'>服務(wù)器</b>故障的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)硬盤壞道掉線導(dǎo)致服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)IBM某型號(hào)服務(wù)器上有16塊FC硬盤組建RAID陣列。上層linux
    的頭像 發(fā)表于 02-26 11:36 ?847次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)】斷電導(dǎo)致服務(wù)器RAID信息丟失的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 某品牌服務(wù)器中有一組由數(shù)塊SAS硬盤組建的RAID5磁盤陣列,
    的頭像 發(fā)表于 02-18 13:53 ?667次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器raid5離線硬盤上線失敗的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 北京某教育機(jī)構(gòu)一臺(tái)服務(wù)器中有一組由3塊磁盤組建的raid5陣列,服務(wù)器
    的頭像 發(fā)表于 01-05 13:46 ?535次閱讀