chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

服務器數(shù)據(jù)恢復—異常斷電導致存儲癱瘓的數(shù)據(jù)恢復案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2024-06-25 13:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

服務器存儲數(shù)據(jù)恢復環(huán)境:
一臺存儲中有一組由12塊SAS硬盤組建的RAID6磁盤陣列,劃分為一個卷,分配給幾臺Vmware ESXI主機做共享存儲。該卷中存放了大量Windows虛擬機,這些虛擬機系統(tǒng)盤是統(tǒng)一大小,數(shù)據(jù)盤大小不確定,數(shù)據(jù)盤是精簡模式。

服務器存儲故障:
機房斷電導致服務器存儲異常關機,加電后存儲無法使用。

服務器存儲數(shù)據(jù)恢復過程:
1、將故障服務器存儲的所有磁盤和備份數(shù)據(jù)的目標磁盤接入到Windows Server服務器上。將磁盤都設為脫機(只讀)狀態(tài),看到的連接狀態(tài)如下所示(HD1-HD12為目標備份磁盤,HD13-HD24為源故障磁盤,型號為HUS723030ALS640):

pYYBAGRsboWAHB3gAAOZriatnis300.png北亞企安數(shù)據(jù)恢復——存儲數(shù)據(jù)恢復



2、使用工具在底層讀取HD13-HD24扇區(qū),發(fā)現(xiàn)了大量損壞扇區(qū),數(shù)據(jù)恢復工程師初步推斷出現(xiàn)這種情況的原因是這種硬盤的讀取機制與常見硬盤不一樣。嘗試更換主機、HBA卡、擴展柜,并將操作系統(tǒng)更換為Linux,均呈現(xiàn)相同故障表現(xiàn)。與用戶方工程師溝通,用戶方工程師回應此控制器對磁盤沒有特殊要求。
檢測硬盤損壞扇區(qū)的分布規(guī)律,服務器數(shù)據(jù)恢復工程師發(fā)現(xiàn)以下規(guī)則:
a、損壞扇區(qū)分布以256個扇區(qū)為單位。
b、除損壞扇區(qū)片斷的起始位置不固定外,后面的損壞扇區(qū)都是以2816個扇區(qū)為間隔。
所有磁盤的損壞扇區(qū)(部分)分布:

wKgaomZ6V_mAM54wAAM6_trNtYs303.png北亞企安數(shù)據(jù)恢復——存儲數(shù)據(jù)恢復



北亞企安數(shù)據(jù)恢復工程師編寫小程序,繞過處理每個磁盤的損壞扇區(qū),將所有盤的數(shù)據(jù)做只讀鏡像。
3、基于鏡像文件分析所有磁盤的底層數(shù)據(jù)。
經(jīng)過分析發(fā)現(xiàn)損壞扇區(qū)呈規(guī)律性出現(xiàn):
-每段損壞扇區(qū)區(qū)域大小總為256。
-損壞扇區(qū)分布為固定區(qū)域,每跳過11個256扇區(qū)遇到一個壞的256扇區(qū)。
-損壞扇區(qū)的位置一直存在于RAID的P校驗或Q校驗區(qū)域。
-所有硬盤中只有10號盤中有一個自然壞道。
分析HD13、HD23、HD24的0-2扇區(qū)得知分區(qū)大小為52735352798扇區(qū),按RAID6的模式計算,將分區(qū)大小除以9等于5859483644扇區(qū),與物理硬盤大小以及DS800控制器中保留的RAID信息區(qū)域大小吻合。根據(jù)物理硬盤底層表現(xiàn),分區(qū)表大小為512字節(jié),后面無8字節(jié)校驗,大量的0扇區(qū)也無8字節(jié)校驗。故原存儲并未啟用存儲中常用的DA技術(520字節(jié)扇區(qū))。
分區(qū)大小如下圖(GPT分區(qū)表項底層表現(xiàn),涂色部分表示分區(qū)大小,單位512字節(jié)扇區(qū),64bit):

poYBAGRsbqaAZD0zAASFgQZ9gks297.png北亞企安數(shù)據(jù)恢復——存儲數(shù)據(jù)恢復



4、存儲使用的是標準RAID6陣列,只需要分析出RAID成員盤數(shù)量以及RAID走向就可以重組RAID。
-分析RAID條帶大小
整個存儲被劃分為一個大的卷,分配給幾臺ESXI做共享存儲,卷的文件系統(tǒng)是VMFS。該VMFS卷中存放了大量的Windows虛擬機。Windows虛擬機大多使用NTFS文件系統(tǒng),因此可以根據(jù)NTFS中MFT的順序分析出RAID條帶大小以及RAID走向。
-分析RAID是否存在掉線盤
鏡像完所有磁盤后發(fā)現(xiàn)最后一塊硬盤中并沒有像其他硬盤一樣有大量的壞道。最后一塊硬盤中有大量未損壞扇區(qū),這些未損壞扇區(qū)大多是全0扇區(qū),因此可以判斷這塊硬盤是熱備盤。
5、根據(jù)分析出來的RAID結構重組RAID。重組完成后能看到目錄結構,但不確定是否為最新狀態(tài)。隨機檢測幾個虛擬機發(fā)現(xiàn)部分虛擬機數(shù)據(jù)異常,初步判斷RAID中存在掉線的磁盤。依次將RAID中的每一塊磁盤踢掉,然后查看剛才數(shù)據(jù)異常的地方,沒有找到問題原因。
6、分析底層數(shù)據(jù)后發(fā)現(xiàn)問題不是出在RAID層面,而是出在VMFS文件系統(tǒng)層面。由于VMFS文件系統(tǒng)如果大于16TB會存在一些其他的記錄信息,因此在組建RAID的時候需要跳過這些記錄信息。再次重組RAID后查看以前數(shù)據(jù)異常的地方,已經(jīng)沒有問題了。
針對其中的一臺虛擬機做驗證,將所有磁盤加入RIAD中后,這臺虛擬機是可以啟動的,但缺盤的情況下啟動有問題,因此可以判斷整個RAID處在不缺盤的狀態(tài)為最佳。

驗證數(shù)據(jù):
1、驗證虛擬機
驗證較為重要的虛擬機,發(fā)現(xiàn)大多數(shù)虛擬機都可以開機,進入登錄界面。部分虛擬機開機藍屏或開機檢測磁盤,但是使用光盤修復之后都可以正常啟動。
部分虛擬機開機如下:

poYBAGRsbq6AI0DHAAHlf-Cmws0655.png北亞企安數(shù)據(jù)恢復——存儲數(shù)據(jù)恢復



2、驗證數(shù)據(jù)庫
驗證重要虛擬機中的數(shù)據(jù)庫,發(fā)現(xiàn)數(shù)據(jù)庫都正常。通過查詢master數(shù)據(jù)庫中的系統(tǒng)視圖,查出所有數(shù)據(jù)庫信息如下:

pYYBAGRsbrWAIlWMAALy9YICNlc079.png北亞企安數(shù)據(jù)恢復——存儲數(shù)據(jù)恢復



3、檢測整個VMFS卷是否完整
由于虛擬機數(shù)量很多,每臺都驗證的話,所需的時間會很長,因此檢測整個VMFS卷,在檢測VMFS卷的過程中發(fā)現(xiàn)部分虛擬機或虛擬機的文件被破壞。

pYYBAGRsbr6AEEfwAAQ5eHNRAZw097.png北亞企安數(shù)據(jù)恢復——存儲數(shù)據(jù)恢復


批量恢復數(shù)據(jù):
1、和用戶方溝通并且通報了目前恢復數(shù)據(jù)的情況。用戶對幾臺重要的虛擬機進行驗證后,認可恢復的數(shù)據(jù)。于是北亞企安數(shù)據(jù)恢復工程師著手恢復所有數(shù)據(jù)。
準備好目標RAID,將重組的RAID數(shù)據(jù)鏡像到目標陣列上,然后使用工具解析整個VMFS。
2、將恢復出來的VMFS卷連接到虛擬化環(huán)境中的一臺ESXI5.5主機上,嘗試將該VMFS卷掛載到的ESXI5.5的環(huán)境中。由于版本(用戶方的ESXI主機是5.0版本)原因或VMFS本身有損壞,導致掛載不成功。

移交數(shù)據(jù):
北亞企安數(shù)據(jù)恢復工程師將目標陣列上的數(shù)據(jù)帶到用戶方現(xiàn)場,使用工具導出VMFS卷中的虛擬機。
1、將目標陣列上的數(shù)據(jù)通過HBA卡連接到用戶的VCenter服務器上。
2、在VCenter服務器安裝工具,然后使用工具解釋VMFS卷。
3、使用工具將VMFS卷中的虛擬機導入到VCenter服務器上。
4、使用VCenter的上傳功能將虛擬機上傳到ESXI的存儲中。
5、將上傳完的虛擬機添加到清單,開機驗證。
6、如果有虛擬機開機出現(xiàn)問題,則嘗試使用命令行模式修復;或者重建虛擬機并將恢復的虛擬機磁盤(既VMDK文件)拷貝過去。
7、由于部分虛擬機的數(shù)據(jù)盤很大,而數(shù)據(jù)很少。這種情況就可以直接導出數(shù)據(jù),然后新建一個虛擬磁盤,最后將導出的數(shù)據(jù)拷貝至新建的虛擬磁盤中即可。
統(tǒng)計了一下整個存儲中虛擬機的數(shù)量,整個存儲中大約有200臺虛擬機。目前的情況只能通過上述方式將恢復出來的虛擬機一臺一臺的恢復到用戶的ESXI中。

總結:
所有磁盤壞道的規(guī)律如下表:

wKgaomZ6WCGAXwbTAAQPkx4XCKY032.png北亞企安數(shù)據(jù)恢復——存儲數(shù)據(jù)恢復



經(jīng)過分析后得到關于壞道的規(guī)則表現(xiàn):
-除去SN:YHJ6LEUD上的一個自然壞道外,其余壞道均分布于RAID6的Q校驗塊中。
-壞道區(qū)域多數(shù)表現(xiàn)為完整的256個扇區(qū),正好是當時創(chuàng)建RAID6時的一個完整RAID塊大小。
-活動區(qū)域表現(xiàn)為壞道,非活動區(qū)域壞道有可能不出現(xiàn),如熱備盤,由于上線不足10%,所以壞道數(shù)量就比其他在線盤少。
-其他非Q校驗區(qū)域完好,無任何故障。
結論:通過上述壞道規(guī)則表現(xiàn)可推斷:壞道為控制器生成Q校驗,向硬盤下達IO指令時,可能表現(xiàn)為非標指令,硬盤內(nèi)部處理異常,導致出現(xiàn)規(guī)律性壞道。
存儲故障是由壞道引起的,導致恢復出來的數(shù)據(jù)有部分破壞,但不影響整體,結果也在可接受范圍內(nèi)。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    13

    文章

    10093

    瀏覽量

    90893
  • 數(shù)據(jù)恢復

    關注

    10

    文章

    688

    瀏覽量

    18802
  • RAID6
    +關注

    關注

    0

    文章

    10

    瀏覽量

    6100
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    服務器數(shù)據(jù)恢復—意外斷電!Linux服務器數(shù)據(jù)恢復大揭秘

    某品牌服務器+存儲,安裝的linux操作系統(tǒng)。 機房意外斷電導致服務器操作系統(tǒng)無法正常啟動,服務器管理員故障
    的頭像 發(fā)表于 11-18 11:20 ?118次閱讀

    服務器數(shù)據(jù)恢復—EqualLogic存儲上raid5磁盤陣列數(shù)據(jù)恢復案例

    服務器存儲數(shù)據(jù)恢復環(huán)境&故障: 某品牌EqualLogic PS6100存儲陣列上有一組由16塊硬盤組建的raid5磁盤陣列。磁盤陣列上層
    的頭像 發(fā)表于 10-21 15:04 ?167次閱讀

    服務器數(shù)據(jù)恢復—RAIDZ多塊硬盤離線導致服務器崩潰的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境&故障: 一臺服務器有32塊硬盤,采用Windows操作系統(tǒng)。 服務器在正常運行的時候突然變得不可用。沒有
    的頭像 發(fā)表于 09-18 12:29 ?517次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—RAIDZ多塊硬盤離線<b class='flag-5'>導致</b><b class='flag-5'>服務器</b>崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復服務器斷電導致raid模塊損壞的數(shù)據(jù)恢復案例

    某品牌服務器中有12塊硬盤,組建了一組raid5磁盤陣列,服務器內(nèi)存儲的是普通文件。 機房供電不穩(wěn)定導致服務器
    的頭像 發(fā)表于 09-04 12:57 ?458次閱讀

    服務器數(shù)據(jù)恢復服務器上的卷被誤刪數(shù)據(jù)如何恢復?

    工作人員不慎將一臺服務器上的卷誤刪除,服務器上有一組raid5陣列。需要恢復誤刪除的數(shù)據(jù)。
    的頭像 發(fā)表于 08-14 11:33 ?741次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—<b class='flag-5'>服務器</b>上的卷被誤刪<b class='flag-5'>數(shù)據(jù)</b>如何<b class='flag-5'>恢復</b>?

    服務器數(shù)據(jù)恢復—硬盤離線導致raid上層的卷無法掛載的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境&故障: 某公司一臺服務器上有一組由24塊FC硬盤組建的raid。 服務器出現(xiàn)故障,無法正常工作。 經(jīng)過初步檢測,管
    的頭像 發(fā)表于 07-29 13:00 ?441次閱讀

    數(shù)據(jù)數(shù)據(jù)恢復服務器異常斷電導致Oracle數(shù)據(jù)庫故障的數(shù)據(jù)恢復案例

    Oracle數(shù)據(jù)庫故障: 某公司一臺服務器上部署Oracle數(shù)據(jù)庫。服務器意外斷電導致數(shù)據(jù)庫報
    的頭像 發(fā)表于 07-24 11:12 ?436次閱讀
    <b class='flag-5'>數(shù)據(jù)</b>庫<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—<b class='flag-5'>服務器</b><b class='flag-5'>異常</b><b class='flag-5'>斷電導致</b>Oracle<b class='flag-5'>數(shù)據(jù)</b>庫故障的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復——服務器異常斷電導致raid模塊損壞的數(shù)據(jù)恢復案例

    服務器上有一組由12塊硬盤組建的raid5磁盤陣列。 機房供電不穩(wěn)定導致機房中該服務器非正常斷電,重啟服務器后管理員發(fā)現(xiàn)
    的頭像 發(fā)表于 06-24 16:34 ?387次閱讀

    vsan數(shù)據(jù)恢復—vsan分布式服務器節(jié)點上raid數(shù)據(jù)恢復案例

    及遷移數(shù)據(jù)數(shù)據(jù)遷移過程中機房斷電導致數(shù)據(jù)重構失敗。服務器重啟后發(fā)現(xiàn)該服務器另一組磁盤陣列上又有
    的頭像 發(fā)表于 06-18 12:29 ?403次閱讀

    服務器數(shù)據(jù)恢復—Linux系統(tǒng)服務器崩潰的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: linux操作系統(tǒng)服務器中有一組由4塊SAS接口硬盤組建的raid5陣列。 服務器故障:
    的頭像 發(fā)表于 05-20 15:46 ?551次閱讀

    虛擬化數(shù)據(jù)恢復—VMware虛擬化環(huán)境下重裝系統(tǒng)導致服務器數(shù)據(jù)丟失的數(shù)據(jù)恢復

    VMware虛擬化平臺 vmfs文件系統(tǒng) 工作人員誤操作重裝操作系統(tǒng),服務器崩潰。 重裝系統(tǒng)會導致文件系統(tǒng)元文件被覆蓋。要恢復數(shù)據(jù),必須找到&提取重裝系統(tǒng)前的文件系統(tǒng)殘留信息,通過提取出來的元文件信息
    的頭像 發(fā)表于 03-13 10:33 ?634次閱讀
    虛擬化<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—VMware虛擬化環(huán)境下重裝系統(tǒng)<b class='flag-5'>導致</b><b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b>丟失的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>

    服務器數(shù)據(jù)恢復—Zfs文件系統(tǒng)服務器數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境&故障: 一臺zfs文件系統(tǒng)的服務器,管理員誤操作刪除了服務器上的數(shù)據(jù)。
    的頭像 發(fā)表于 01-16 17:27 ?633次閱讀

    vSAN數(shù)據(jù)恢復異常斷電導致虛擬機無法啟動的vSAN數(shù)據(jù)恢復案例

    異常斷電導致vSAN存儲上層虛擬機無法啟動。
    的頭像 發(fā)表于 01-08 13:18 ?698次閱讀
    vSAN<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—<b class='flag-5'>異常</b><b class='flag-5'>斷電導致</b>虛擬機無法啟動的vSAN<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復服務器硬盤燈閃黃燈的數(shù)據(jù)恢復案例

    ,而其他顏色的燈沒有亮的話,通常表示這塊硬盤出現(xiàn)故障,這時候更換新硬盤同步數(shù)據(jù)即可。 如果沒有及時發(fā)現(xiàn)硬盤損壞或者更換硬盤失敗導致服務器崩潰,應該如何恢復數(shù)據(jù)呢?下面通過一個真實案例
    的頭像 發(fā)表于 01-03 13:23 ?1012次閱讀

    服務器數(shù)據(jù)恢復—ZFS文件系統(tǒng)下RAIDZ數(shù)據(jù)恢復案例

    服務器存儲運行過程中突然崩潰,排除人為誤操作、斷電、進水和其他機房不穩(wěn)定因素。管理員重啟服務器存儲,系統(tǒng)無法進入,需要
    的頭像 發(fā)表于 12-19 13:31 ?1032次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—ZFS文件系統(tǒng)下RAIDZ<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例