服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境:
北京某公司的一臺(tái)服務(wù)器,有一組由3塊磁盤組建的raid5磁盤陣列。
服務(wù)器故障:
服務(wù)器在正常運(yùn)行過程中突然癱瘓。用戶方致電我們數(shù)據(jù)恢復(fù)中心尋求幫助,數(shù)據(jù)恢復(fù)工程師達(dá)到現(xiàn)場對(duì)故障服務(wù)器進(jìn)行了檢測,發(fā)現(xiàn)導(dǎo)致服務(wù)器癱瘓的原因是服務(wù)器中一塊硬盤由于未知故障離線,存儲(chǔ)有重要數(shù)據(jù)的分區(qū)無法識(shí)別。
經(jīng)過和用戶方管理員溝通得知:在北亞企安工程師到現(xiàn)場之前,服務(wù)器管理員已經(jīng)對(duì)故障服務(wù)器進(jìn)行過一系列救援?dāng)?shù)據(jù)的操作。管理員在發(fā)現(xiàn)服務(wù)器癱瘓后就重啟服務(wù)器,故障硬盤重新上線開始同步數(shù)據(jù),數(shù)據(jù)同步到40%左右的時(shí)候,管理員感覺異常就強(qiáng)制關(guān)機(jī)。
服務(wù)器數(shù)據(jù)恢復(fù)過程:
1、將故障服務(wù)器內(nèi)所有硬盤編號(hào)取出,連接到北亞企安數(shù)據(jù)恢復(fù)平臺(tái)上,以只讀模式對(duì)所有硬盤進(jìn)行鏡像備份。備份完成后按照原樣把所有硬盤還原到故障服務(wù)器中。后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)操作都基于鏡像文件進(jìn)行,避免對(duì)原始數(shù)據(jù)造成二次破壞。
2、基于鏡像文件對(duì)所有硬盤底層數(shù)據(jù)進(jìn)行分析,獲取到該raid5磁盤陣列相關(guān)信息。
3、根據(jù)raid相關(guān)信息重組raid結(jié)構(gòu)并進(jìn)行抑或校驗(yàn),結(jié)果只有部分?jǐn)?shù)據(jù)通過校驗(yàn)。經(jīng)過服務(wù)器數(shù)據(jù)恢復(fù)工程師分析,發(fā)生這種情況是因?yàn)殡x線硬盤重新上線后的同步操作對(duì)數(shù)據(jù)造成破壞。北亞企安數(shù)據(jù)恢復(fù)工程師嘗試不同方案,但最終提取出來的數(shù)據(jù)都是損壞的,只能嘗試是否能修復(fù)成功。
4、對(duì)存儲(chǔ)重要數(shù)據(jù)的分區(qū)進(jìn)行掃描和分析,該分區(qū)的數(shù)據(jù)文件目錄不可見。只能對(duì)自由空間數(shù)據(jù)頁進(jìn)行掃描并由北亞企安數(shù)據(jù)恢復(fù)工程師進(jìn)行碎片分析和重組。對(duì)重組出的文件進(jìn)行完整度和有效性的驗(yàn)證,驗(yàn)證通過后提取數(shù)據(jù)。
5、用戶通過上層應(yīng)用連接數(shù)據(jù)庫對(duì)提取出來的數(shù)據(jù)進(jìn)行可用性驗(yàn)證。經(jīng)過反復(fù)驗(yàn)證,數(shù)據(jù)庫文件可以正常加載,上層應(yīng)用使用正常。本次服務(wù)器數(shù)據(jù)恢復(fù)工作完成。
服務(wù)器數(shù)據(jù)恢復(fù)Tip:
當(dāng)服務(wù)器由于未知原因故障而導(dǎo)致系統(tǒng)崩潰或者文件不識(shí)別/不可用時(shí),通常不建議盲目地在服務(wù)器上進(jìn)行數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)操作。如果確實(shí)對(duì)自己的數(shù)據(jù)恢復(fù)技術(shù)有自信,必須先對(duì)原服務(wù)器的所有硬盤數(shù)據(jù)進(jìn)行鏡像備份,數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)操作只能在鏡像文件上進(jìn)行,避免操作失誤破壞原始數(shù)據(jù),讓后續(xù)的數(shù)據(jù)恢復(fù)難度增加。
審核編輯黃宇
-
服務(wù)器
+關(guān)注
關(guān)注
12文章
9321瀏覽量
86119 -
數(shù)據(jù)恢復(fù)
+關(guān)注
關(guān)注
10文章
586瀏覽量
17661
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論