又一個案例:光纖儲存資料恢復成功

北亞資料恢復發表於2019-05-23

raid5磁碟陣列相比較其他陣列具有更好的安全性,當陣列中有硬碟出現故障時,只需要對離線的硬碟進行替換即可,但是一旦陣列中同時出現兩塊或者多塊硬碟離線的情況,那麼陣列就會崩潰,本案例詳細介紹了陣列2塊硬碟掉線資料恢復的過程。

資料恢復背景:

某企業的光纖儲存上一共16塊硬碟,管理員發現儲存的卷無法掛載,檢查儲存裝置發現有2塊硬碟離線,需要對儲存進行資料恢復。

開始進行資料恢復:

管理員對當前的儲存狀態進行檢查,通過storage manager把儲存目前現有的日至狀態進行備份,以備後期資料恢復時進行分析使用。然後管理員按照儲存內的硬碟順序將硬碟移出儲存裝置開始進行資料恢復操作。

首先管理員將所有硬碟掛載到Windows環境下,將硬碟狀態變更成為“離線”並將所有硬碟進行扇區級備份,得到映象檔案,接下來就開始恢復資料了。

對儲存的映象檔案進行分析查詢發現陣列中1號硬碟、10號硬碟、13號硬碟均存在大量的不規則壞道,並且嚴重破壞了EXT3檔案系統的關鍵性源資料資訊,無法直接通過映象恢復儲存內的資料,只能通過同一條帶進行XOR同時根據ext3檔案系統的檔案結構對被破壞了的資訊進行手動修復。

檢視日誌,發現在storage manager和硬碟SMART狀態中均沒有報錯的1號盤也存在壞道,10號和13號盤均存在大量不規律的壞道分佈,根據壞道列表使用軟體定位到目標映象檔案分析發現,ext3檔案系統的一些關鍵源資料資訊有的已經被壞道所破壞,只能等待6號盤映象完畢後,通過同一條帶進行xor以及根據檔案系統上下文關係的方式手動修復被損壞的檔案系統。

根據檔案系統的日誌檔案分析得到了這臺儲存內所有磁碟的盤序,raid塊大小,raid的校驗走向等資料恢復基本資訊,得到這些資料恢復基本資訊後再通過資料恢復軟體重組一個raid磁碟陣列,陣列重組完成後進一步解析檔案系統。由於儲存中的主要資料為oracle資料庫,所以嘗試通過提取dmp檔案恢復資料庫。

經過一段時間的工作,資料恢復工程師將提取出來的dmp檔案匯入驗證,一切正常,本次磁碟陣列資料恢復十分成功。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31380569/viewspace-2645259/,如需轉載,請註明出處,否則將追究法律責任。

相關文章