【伺服器資料恢復】Raid5陣列兩塊硬碟亮黃燈掉線的資料恢復案例

北亞資料恢復發表於2022-09-15

伺服器資料恢復環境:


HP StorageWorks某型號儲存;

虛擬化平臺為vmware exsi;

10塊磁碟組成raid5(有1塊熱備盤)。



伺服器故障:


raid5陣列中兩塊硬碟指示燈變黃掉線,無法讀取序列號,在SAS擴充套件卡上無法讀取。

故障發生後管理員把故障裝置拿到我們資料恢復中心進行檢測。



伺服器資料恢復過程


1、伺服器資料恢復工程師把其他正常硬碟連線到北亞映象伺服器上進行扇區級映象備份。


2、判斷故障raid5陣列中硬碟故障情況是邏輯故障還是物理故障。


首先將壞盤連線到外部的SAS擴充套件卡,加電後透過硬碟工作聲音可以判斷硬碟電機能夠起轉,但是磁頭沒有尋道。硬體工

程師把硬碟PCB拆下來並清潔HDA元件的氧化部分,將PCB還原後加電故障依舊。和使用者溝通後將熱備盤的PCB安裝到故

障盤,再將故障盤PCB上的ROM晶片替換到熱備盤的PCB上面,加電後硬碟電機起轉和磁頭尋道聲音正常,但是在尋道結

束後有明顯的敲盤聲,判斷磁頭損壞。在和使用者溝通後,將熱備盤的磁頭拆下安裝到故障盤。在無塵工作間對故障盤進行

開盤更換磁頭,對故障盤進行檢測,發現故障盤不能識別,資料無法讀取。


因為有兩塊故障盤,之前修復失敗的是其中一塊,再次和使用者溝通後嘗試對另一塊故障盤進行修復操作。和第一塊故障盤

一樣,第二塊故障盤依舊是磁頭損壞,因為使用者的OEM盤價格昂貴,於是在網上購買ST原廠的相同型號硬碟進行磁頭更換。

這塊故障硬碟的磁頭更換後能夠正常識別,於是將這塊修復好的故障盤所有扇區完整映象到一塊相同容量的備份盤中。


3、重組RAID5。


用工具把映象檔案解析成磁碟。所有磁碟的0扇區都有“55 AA”標誌。



0x01C2H處表示該分割槽的型別,“05”代表這是一個擴充套件分割槽。因此從0扇區看這是一個不正常的MBR分割槽結構。



繼續往下找,分別在9號盤和8號盤找到了“55 AA”的標誌。透過9號盤查詢結果可以看到,這是一個正常的MBR分割槽,

其0x01C6處數值表示指向的下一個扇區為GPT的頭部。 



透過8號盤查詢結果可以看到其0x01C6處數值代表指向下一個扇區。但是下一個扇區很明顯不是GPT的頭部。



由此可以確定9號盤是第一塊盤,8號盤可能是最後一塊盤。GPT分割槽所在扇區起始於172032扇區,因此初步判斷LUN的起

始扇區是172032扇區。


判斷條帶(stripe)大小。條帶也稱塊,是RAID處理資料的基本單元,不同RAID的條帶大小是不一樣的。RAID5的1個條帶組

中有1個校驗區,1個校驗區的大小等於1個條帶的大小。針對這個RAID-5案例做分析判斷本案例的一個條帶大小是1024個

扇區。


判斷RAID5成員盤盤序。按照1024扇區分割,使一個記錄為一個條帶的大小。所有9塊盤跳到同一記錄283123。



當所有盤都定位到同一位置時,透過對比就可以判斷出校驗區的走向,繼而確定整個RAID5的走向。之前已經判斷出9號盤

是第一塊盤了,把9號盤放在第一個位置就可以判斷走向了。最終確定RAID5為左走向,盤序為

9,2,3,4,10,1,7,8,5。



已經初步確定了LUN的起始扇區是172032扇區。用工具跳到172032扇區觀察各硬碟實際情況。如果172032扇區是LUN的

起始扇區,那麼這個扇區所屬條帶中的5號盤應該是校驗區,但是此條帶中卻顯示8號盤是檢驗區。由於本案例RAID5是左走

向,5號盤的校驗區應該在172032-1024=171008扇區,即上一個條帶。跳轉到171008扇區發現校驗區為5號盤。因此可以

確定LUN的起始扇區為171008扇區。


重組RAID5。使用工具按照確定的盤序組好新增進去。選擇RAID55,Stripe size 512KB,左非同步。




點選Build進行重組。由於資料從1024*8=8192個扇區開始,若工具沒有跳轉到此扇區的功能,那麼剛組好的RAID必須和一

個檔案再進行一次Build重組操作。RAID的起始扇區(Start sectors)選擇8192,這個檔案可以任意選擇起始扇區和大小

(Count sectors),如下圖1和圖2所示。下圖3是組好的RAID5。





移交資料:


整個RAID5重建好後,聯絡使用者驗收資料,經過使用者親自對恢復出來的資料進行驗證後確定資料沒問題。根據使用者要求把數

據移交到使用者帶來的新盤上。本次資料恢復完成。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31380569/viewspace-2914771/,如需轉載,請註明出處,否則將追究法律責任。

相關文章