服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境:
昆騰系列存儲,9個磁盤柜,每個磁盤柜配置24塊硬盤。其中8個磁盤柜用于存儲數(shù)據(jù),1個磁盤柜用于存儲元數(shù)據(jù)。上層使用的是StorNext文件系統(tǒng)。
存儲元數(shù)據(jù)的磁盤柜中24塊磁盤的分配情況:8組RAID1陣列+1組4盤RAID10陣列+4個全局熱備硬盤。
存儲數(shù)據(jù)的磁盤柜中磁盤的分配情況,每6塊硬盤設(shè)組建一組RAID5陣列,共32組RAID5陣列,32組RAID5陣列分為2個存儲系統(tǒng)。
存儲及文件系統(tǒng)架構(gòu)大致如下:
北亞數(shù)據(jù)恢復(fù)——StorNext數(shù)據(jù)恢復(fù)
注:Meta_LUN(元數(shù)據(jù)卷) Data_LUN(用戶數(shù)據(jù)卷)
服務(wù)器故障:
存儲數(shù)據(jù)的磁盤柜中由RAID5陣列組成的1個存儲系統(tǒng)中的一組RAID5陣列上的2塊磁盤由于故障先后離線,該組RAID5陣列癱瘓,導(dǎo)致整個存儲系統(tǒng)崩潰,無法使用。
服務(wù)器數(shù)據(jù)恢復(fù)過程:
1、對用戶存儲環(huán)境以只讀方式做鏡像備份,后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)操作都在鏡像文件上進行,避免誤操作對原始數(shù)據(jù)造成二次破壞。
2、在備份過程中發(fā)現(xiàn)故障RAID5陣列中的1塊離線硬盤存在大量壞道,無法繼續(xù)正常備份。由硬件工程師對故障硬盤進行開盤更換固件并修復(fù),修復(fù)完成后該硬盤可以繼續(xù)備份,但壞道仍然存在。
部分鏡像文件:
北亞數(shù)據(jù)恢復(fù)——StorNext數(shù)據(jù)恢復(fù)
3、分析故障RAID5陣列,獲取RAID相關(guān)信息,利用獲取到的RAID相關(guān)信息虛擬重組RAID陣列,將重組出來的RAID陣列中的LUN導(dǎo)出為鏡像文件。分析過程中發(fā)現(xiàn)損壞較嚴重的硬盤為后離線的硬盤,此硬盤存在大量壞道。
4、登錄昆騰存儲設(shè)備的管理界面,獲取StorNext文件系統(tǒng)中和卷相關(guān)的基本信息,如下圖:
北亞數(shù)據(jù)恢復(fù)——StorNext數(shù)據(jù)恢復(fù)
5、分析StorNext文件系統(tǒng)中的Meta卷和Data卷。該StorNext文件系統(tǒng)包含2個Data卷,每一個完整的Data卷都是由多組RAID陣列中的LUN組成。北亞數(shù)據(jù)恢復(fù)工程師通過分析這些LUN研究出LUN之間組合的算法規(guī)律,然后虛擬重組出完整的Data卷。
北亞數(shù)據(jù)恢復(fù)——StorNext數(shù)據(jù)恢復(fù)
6、分析Meta卷中的節(jié)點信息和目錄項信息以及Meta卷和Data之間的對應(yīng)關(guān)系,針對一個Meta卷管理多個Data卷的情況,北亞數(shù)據(jù)恢復(fù)工程師研究出Meta卷到Data卷的索引算法。
文件節(jié)點:
北亞數(shù)據(jù)恢復(fù)——StorNext數(shù)據(jù)恢復(fù)
目錄塊:
北亞數(shù)據(jù)恢復(fù)——StorNext數(shù)據(jù)恢復(fù)
7、通過分析研究獲取到工作所需的全部信息后,北亞數(shù)據(jù)恢復(fù)工程師編寫程序掃描Meta卷中的節(jié)點信息和目錄項信息,解析目錄項和節(jié)點,獲取到完整的文件系統(tǒng)目錄結(jié)構(gòu)并解析每一個節(jié)點中的指針信息,然后將這些信息記錄在數(shù)據(jù)庫中。
文件信息:
北亞數(shù)據(jù)恢復(fù)——StorNext數(shù)據(jù)恢復(fù)
8、北亞數(shù)據(jù)恢復(fù)工程師編寫文件提取程序,讀取數(shù)據(jù)庫,根據(jù)解析出的信息以及兩個Data卷之間的聚合算法提取數(shù)據(jù)。
9、對提取出來的數(shù)據(jù)進行抽檢,沒有發(fā)現(xiàn)問題。
10、將用戶所需全部文件提取到本地,交付給用戶親自驗證,經(jīng)用戶反復(fù)驗證后確認數(shù)據(jù)完整有效。
審核編輯:湯梓紅
-
數(shù)據(jù)恢復(fù)
+關(guān)注
關(guān)注
10文章
650瀏覽量
18158 -
RAID5
+關(guān)注
關(guān)注
0文章
131瀏覽量
13062 -
文件系統(tǒng)
+關(guān)注
關(guān)注
0文章
296瀏覽量
20400
發(fā)布評論請先 登錄
【服務(wù)器數(shù)據(jù)恢復(fù)】IBM服務(wù)器raid5數(shù)據(jù)恢復(fù)案例
【服務(wù)器數(shù)據(jù)恢復(fù)】NTFS文件系統(tǒng)下雙循環(huán)riad5的數(shù)據(jù)恢復(fù)案例
【服務(wù)器數(shù)據(jù)恢復(fù)】raid5掉線2塊硬盤后強制上線失敗的數(shù)據(jù)恢復(fù)案例
【服務(wù)器數(shù)據(jù)恢復(fù)】Linux系統(tǒng)下RAID5數(shù)據(jù)恢復(fù)案例

【服務(wù)器數(shù)據(jù)恢復(fù)】IBM服務(wù)器5盤raid5數(shù)據(jù)恢復(fù)案例

IBM服務(wù)器RAID5陣列數(shù)據(jù)恢復(fù)案例
服務(wù)器數(shù)據(jù)恢復(fù)-Linux服務(wù)器RAID5數(shù)據(jù)恢復(fù)案例

服務(wù)器數(shù)據(jù)恢復(fù)-EXT3文件系統(tǒng)下郵件數(shù)據(jù)恢復(fù)案例

服務(wù)器數(shù)據(jù)恢復(fù)-raid5崩潰導(dǎo)致上層LVM結(jié)構(gòu)破壞的數(shù)據(jù)恢復(fù)案例

服務(wù)器數(shù)據(jù)恢復(fù)—EMC存儲raid5故障的數(shù)據(jù)恢復(fù)案例
服務(wù)器數(shù)據(jù)恢復(fù)-raid5故障導(dǎo)致上層卷無法掛載的數(shù)據(jù)恢復(fù)案例
服務(wù)器數(shù)據(jù)恢復(fù)—StorNext文件系統(tǒng)下raid5數(shù)據(jù)恢復(fù)案例

服務(wù)器數(shù)據(jù)恢復(fù)—X3650服務(wù)器raid5磁盤陣列數(shù)據(jù)恢復(fù)案例
服務(wù)器數(shù)據(jù)恢復(fù)—EXT3文件系統(tǒng)下誤刪除數(shù)據(jù)的恢復(fù)案例

評論