chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【服務(wù)器數(shù)據(jù)恢復(fù)】UFS2文件系統(tǒng)數(shù)據(jù)恢復(fù)案例

Frombyte ? 來源: Frombyte ? 作者: Frombyte ? 2024-01-09 14:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境:
一臺服務(wù)器,虛擬化系統(tǒng)為esxi,上層使用iSCSI的方式實現(xiàn)FC SAN功能,iSCSI通過FreeNAS構(gòu)建。
FreeNAS采用了UFS2文件系統(tǒng),esxi虛擬化系統(tǒng)里有3臺虛擬機:其中一臺虛擬機安裝FreeBSD系統(tǒng),存放數(shù)據(jù)庫文件;一臺虛擬機存放網(wǎng)站數(shù)據(jù);一臺虛擬機安裝Windows server系統(tǒng),存放數(shù)據(jù)庫數(shù)據(jù)和程序代碼

服務(wù)器故障:
機房供電不穩(wěn),服務(wù)器非正常關(guān)機,重啟服務(wù)器后發(fā)現(xiàn)ESXI虛擬化系統(tǒng)無法連接存儲。工作人員對服務(wù)器進(jìn)行故障排查,發(fā)現(xiàn)UFS2文件系統(tǒng)出現(xiàn)故障,于是fsck修復(fù)UFS2文件系統(tǒng)并將ESXI虛擬化系統(tǒng)連接到存儲上。
檢查文件系統(tǒng)及數(shù)據(jù),發(fā)現(xiàn)原服務(wù)器上的文件系統(tǒng)和數(shù)據(jù)都無法識別。工作人員又將vmfs進(jìn)行了格式化操作,導(dǎo)致數(shù)據(jù)丟失。

服務(wù)器數(shù)據(jù)恢復(fù)過程:
1、將服務(wù)器所有硬盤編號后取出,經(jīng)過硬件工程師檢測,沒有發(fā)現(xiàn)有硬盤存在物理故障。將所有磁盤以只讀方式進(jìn)行扇區(qū)級全盤鏡像,鏡像完成后按照編號將所有磁盤還原到原服務(wù)器中。后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)操作都基于鏡像文件進(jìn)行,避免對原始磁盤數(shù)據(jù)造成二次破壞。
2、基于鏡像文件分析底層數(shù)據(jù)。經(jīng)過分析,北亞企安數(shù)據(jù)恢復(fù)工程師發(fā)現(xiàn)了一個被命名為iscsidata的大小為幾百GB的大文件。根據(jù)UFS2文件系統(tǒng)的存儲結(jié)構(gòu)定位到這個大文件的iNode數(shù)據(jù)。
3、查看iNode數(shù)據(jù)發(fā)現(xiàn)iscsidata文件被重建過,iNode指針指向的數(shù)據(jù)量非常少。這種情況下要進(jìn)入vmfs文件系統(tǒng)層去恢復(fù)數(shù)據(jù)就需要先分析出FreeNAS層的必要信息和數(shù)據(jù)。
4、通過分析得到如下信息:
UFS2文件系統(tǒng)塊大小為16kb,segment大小為2kb,柱面組大小為188176kb,數(shù)據(jù)指針大小為8字節(jié),每個塊可容納數(shù)據(jù)指針數(shù)量為2048個。
通過上面信息計算:一個二級指針塊可存儲的數(shù)據(jù)量=2048*2048*16KB=64GB。三級指針塊可存儲的數(shù)據(jù)量=64GB*2048=128TB。
5、嘗試通過iscsidata文件的三級指針塊來恢復(fù)FreeNAS層的數(shù)據(jù)。由于iscsidata文件曾經(jīng)被重建過,部分指針被重建的數(shù)據(jù)所覆蓋,原文件的iNode和重建后的文件的iNode所在的位置完全一致,沒有其他可用于恢復(fù)數(shù)據(jù)的iNode數(shù)據(jù)。
6、北亞企安數(shù)據(jù)恢復(fù)工程師根據(jù)服務(wù)器的實際數(shù)據(jù)情況編寫小程序收集有用的指針塊,通過小程序收集到了大量二級指針塊和三級指針塊。
7、分析三級指針塊后發(fā)現(xiàn)這些指針塊都是無效的,應(yīng)該是重建iscsidata文件時被覆蓋了。新的iscsidata文件在掛載到ESXi后有個VMFS格式化過程,本案例中的ESXi使用GPT分區(qū),GPT分區(qū)會在磁盤最后寫入冗余的GPT頭和分區(qū)表信息數(shù)據(jù),這個過程會使用iscsidata文件的三級指針塊。
8、分析二級指針塊,對有大量二級指針塊的指向數(shù)據(jù)進(jìn)行DUMP,然后再從磁盤中的數(shù)據(jù)定位到二級指針。通過這種方式獲取到大量DUMP的數(shù)據(jù)。
9、根據(jù)NTFS和UFS2文件系統(tǒng)結(jié)構(gòu)定位到vmfs層,繼而定位到DUMP出的單個64GB文件&組合數(shù)據(jù)。
10、經(jīng)過復(fù)雜的查詢和重組操作,最終恢復(fù)出3臺虛擬機及虛擬機內(nèi)的全部數(shù)據(jù)。
11、將恢復(fù)出來的數(shù)據(jù)上傳到準(zhǔn)備好的環(huán)境中進(jìn)行驗證,經(jīng)過用戶方的仔細(xì)驗證,確認(rèn)所有恢復(fù)數(shù)據(jù)完整有效。本次服務(wù)器數(shù)據(jù)恢復(fù)工作完成。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    虛擬化數(shù)據(jù)恢復(fù)—Hyper-V服務(wù)癱瘓危機:虛擬機數(shù)據(jù)文件丟失后的數(shù)據(jù)恢復(fù)案例

    進(jìn)行檢測也沒有發(fā)現(xiàn)問題,也無被攻擊/感染的跡象。對文件系統(tǒng)進(jìn)行進(jìn)一步分析,發(fā)現(xiàn)元文件創(chuàng)建時間與數(shù)據(jù)丟失時間一致,服務(wù)器數(shù)據(jù)
    的頭像 發(fā)表于 11-20 15:47 ?152次閱讀

    虛擬機數(shù)據(jù)恢復(fù)—異常斷電致ESXI存儲失聯(lián)?這份實戰(zhàn)數(shù)據(jù)恢復(fù)案例請收好

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: 一臺服務(wù)器上部署esxi虛擬化平臺。上層采用通過FreeNAS構(gòu)建的iSCSI方式FCSAN功能,F(xiàn)reeNAS層采用U
    的頭像 發(fā)表于 11-11 14:11 ?98次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—RAIDZ多塊硬盤離線導(dǎo)致服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺服務(wù)器有32塊硬盤,采用Windows操作系統(tǒng)服務(wù)器在正
    的頭像 發(fā)表于 09-18 12:29 ?479次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—RAIDZ多塊硬盤離線導(dǎo)致<b class='flag-5'>服務(wù)器</b>崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器斷電導(dǎo)致raid模塊損壞的數(shù)據(jù)恢復(fù)案例

    某品牌服務(wù)器中有12塊硬盤,組建了一組raid5磁盤陣列,服務(wù)器內(nèi)存儲的是普通文件。 機房供電不穩(wěn)定導(dǎo)致服務(wù)器斷電,管理員重啟服務(wù)器后發(fā)現(xiàn)
    的頭像 發(fā)表于 09-04 12:57 ?430次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—StorNext文件系統(tǒng)數(shù)據(jù)丟失的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺昆騰存儲設(shè)備中有一組raid5磁盤陣列。陣列上有兩塊硬盤先后離線,raid5磁盤陣列不可用。
    的頭像 發(fā)表于 08-19 11:43 ?382次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—重裝系統(tǒng)導(dǎo)致XFS文件系統(tǒng)分區(qū)丟失的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺服務(wù)器上通過磁盤柜+RAID卡組建的riad5磁盤陣列,服務(wù)器上層安裝Linux操作
    的頭像 發(fā)表于 06-12 11:20 ?597次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—重裝<b class='flag-5'>系統(tǒng)</b>導(dǎo)致XFS<b class='flag-5'>文件系統(tǒng)</b>分區(qū)丟失的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—ocfs2文件系統(tǒng)被格式化為Ext4文件系統(tǒng)數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境&故障: 人為誤操作將Ext4文件系統(tǒng)誤裝入一臺服務(wù)器存儲上的Ocfs2
    的頭像 發(fā)表于 06-10 12:03 ?552次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—ocfs<b class='flag-5'>2</b><b class='flag-5'>文件系統(tǒng)</b>被格式化為Ext4<b class='flag-5'>文件系統(tǒng)</b>的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux系統(tǒng)服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: linux操作系統(tǒng)服務(wù)器中有一組由4塊SAS接口硬盤組建的raid5陣列。
    的頭像 發(fā)表于 05-20 15:46 ?529次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—AIX小型機誤刪數(shù)據(jù)如何恢復(fù)

    和oradata2。 AIX小型機采用JFS2文件系統(tǒng)分配和管理邏輯卷。JFS2文件系統(tǒng)的根目錄存儲Oracle
    的頭像 發(fā)表于 04-16 18:12 ?454次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—AIX小型機誤刪<b class='flag-5'>數(shù)據(jù)</b>如何<b class='flag-5'>恢復(fù)</b>!

    服務(wù)器數(shù)據(jù)恢復(fù)—raid5陣列中硬盤壞道導(dǎo)致陣列崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲數(shù)據(jù)恢復(fù)環(huán)境: 某品牌DS3512存儲中有一組由6塊SAS磁盤組建的raid5陣列。劃分一個lun分配給Linux系統(tǒng)服務(wù)器,并
    的頭像 發(fā)表于 03-28 13:25 ?568次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—raid5陣列中硬盤壞道導(dǎo)致陣列崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    虛擬化數(shù)據(jù)恢復(fù)—VMware虛擬化環(huán)境下重裝系統(tǒng)導(dǎo)致服務(wù)器數(shù)據(jù)丟失的數(shù)據(jù)恢復(fù)

    VMware虛擬化平臺 vmfs文件系統(tǒng) 工作人員誤操作重裝操作系統(tǒng)服務(wù)器崩潰。 重裝系統(tǒng)會導(dǎo)致文件系統(tǒng)
    的頭像 發(fā)表于 03-13 10:33 ?615次閱讀
    虛擬化<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—VMware虛擬化環(huán)境下重裝<b class='flag-5'>系統(tǒng)</b>導(dǎo)致<b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b>丟失的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>

    服務(wù)器數(shù)據(jù)恢復(fù)—Zfs文件系統(tǒng)服務(wù)器數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺zfs文件系統(tǒng)服務(wù)器,管理員誤操作刪除了服務(wù)器上的
    的頭像 發(fā)表于 01-16 17:27 ?623次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—如何讓ZFS文件系統(tǒng)數(shù)據(jù)“起死回生”?

    一臺配有32塊硬盤的服務(wù)器在運行過程中突然崩潰不可用。經(jīng)過初步檢測,基本上確定服務(wù)器硬件不存在物理故障。管理員重啟服務(wù)器后問題依舊。需要恢復(fù)服務(wù)器
    的頭像 發(fā)表于 01-02 14:17 ?794次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—如何讓ZFS<b class='flag-5'>文件系統(tǒng)</b><b class='flag-5'>數(shù)據(jù)</b>“起死回生”?

    服務(wù)器數(shù)據(jù)恢復(fù)—Lustre分布式文件系統(tǒng)數(shù)據(jù)恢復(fù)案例

    5臺節(jié)點服務(wù)器,每臺節(jié)點服務(wù)器上有一組RAID5陣列。每組RAID5陣列上有6塊硬盤(其中1塊硬盤設(shè)置為熱備盤,其他5塊硬盤為數(shù)據(jù)盤)。上層系統(tǒng)環(huán)境為Lustre分布式
    的頭像 發(fā)表于 12-25 11:39 ?787次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—Lustre分布式<b class='flag-5'>文件系統(tǒng)</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—ZFS文件系統(tǒng)下RAIDZ數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲運行過程中突然崩潰,排除人為誤操作、斷電、進(jìn)水和其他機房不穩(wěn)定因素。管理員重啟服務(wù)器存儲,系統(tǒng)無法進(jìn)入,需要恢復(fù)服務(wù)器存儲中
    的頭像 發(fā)表于 12-19 13:31 ?1016次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—ZFS<b class='flag-5'>文件系統(tǒng)</b>下RAIDZ<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例