【伺服器資料恢復】伺服器RAID0的RAID資訊被破壞的資料恢復案例

北亞資料恢復發表於2022-11-23

伺服器資料恢復環境:
某網站伺服器,無品牌組裝機器;
4塊SCSI硬碟組建RAID0;
LINUX作業系統,儲存的MYSQL資料庫、網站程式和網頁檔案。

伺服器故障&分析:
伺服器電源損壞,使用者找到一家電源銷售商更換電源。可能是害怕損壞硬碟中的資料,電源銷售商竟然把硬碟全部拔掉(只留下RAID卡)啟動伺服器進行測試,完成測試後再次連線硬碟啟動伺服器,發現RAID資訊已經破壞。之後又做了一些操作(未知)。
我們中心拿到故障伺服器時的故障表現:啟動作業系統時提示無效的引導記錄。使用者要求恢復伺服器中的資料,同時重新啟用修復伺服器的作業系統。
拔掉全部硬碟保留RAID卡進行開機測試,伺服器在加電檢測RAID控制器時會認為所有硬碟都出現故障,從而導致RAID邏輯卷下線。
連線好所有硬碟重新加電後,雖然所有硬碟是完好的,但RAID控制器為了安全考慮,不會重新載入所有硬碟,重建RAID卷。這時候如果及時採取正確的操作還有可能恢復資料,但估計使用者當時進行了錯誤的操作如重建,從而導致所有資料不可用。
RAID0本身不會涉及到同步操作,除非重建時清0資料,其他操作不會對資料造成致命性的破壞,但需要分析原RAID的結構,並進行虛擬重組。

伺服器資料恢復過程:
1、按單盤方式把故障伺服器中所有硬碟進行完整的映象備份。
2、在映象中分析原RAID的結構引數。
3、根據獲取到的原RAID結構引數搭建虛擬RAID環境,組建RAID邏輯卷。
4、為保證資料完整性,將資料打包為TAR.GZ。
5、重新配置RAID,安裝系統,將恢復後的資料遷移回原系統。
6、由使用者親自對恢復出來的資料進行檢測,確認恢復出來的資料完整有效。

相關文章