一次奇葩的raid0+1資料恢復經歷

北亞資料恢復發表於2018-06-07
前幾天接到一組4塊盤SCSI RAID0+1的資料恢復,客戶說做了兩組raid1,現在raid狀態裡顯示有3快盤offline。如果兩組盤分別作raid1,現在也應該有一組邏輯盤可以正常工作,但是事實並不是這樣,我就表示有疑問了,什麼原因?

把硬碟單獨連結SCSI介面卡進入系統沒有發現異常,也沒有明顯的raid資訊區域,比較之後發現1、3號盤及2、4號盤每組都有相同性,但後面有大量不一致資料。1號盤及2號盤裡有分割槽表,每個分割槽表裡的描述都大約指出原邏輯盤分割槽總和大約68G。
莫非是兩組RAID0?但1、3號及2、4號均有部分完全相同的資料,這不科學。那就是RAID1+0(即兩兩做RAID1,再做RAID0,這種安全級別高,客戶是整合商做的,可能性最大),一段時間內,兩組RAID1中先後都有一塊硬碟離線(此後就相當於RAID0,再不能提供任何冗餘)。再後來,又有一塊硬碟離線,系統崩潰。這種情況非常符合RAID裡的表現。也有可能是RAID0+1(即兩兩做RAID0,再做RAID1,這種不太好,推斷可能性不大)。這樣一來的話除1、3組成的RAID,沒有任何錯誤,重組資料直接寫回RAID,系統正常可以啟動,檔案訪問也正常。
但是驗證的時候出現了問題,這都是兩年前的資料!!!難道是使用者做了RAID0+1,結果組成RAID1中的其中一組RAID0中有一塊盤離線(應該為1或3),導致整個RAID0離線(兩塊離線了),之後一直以單RAID0的方式工作(想起來竟然兩年有餘,汗!),直到最近,剩下的一組RAID0中有一塊盤離線,RAID徹底癱瘓。使用者使用的RAID卡為ADAPTEC的0通道RAID卡,比較低端,無法安全緩衝資料,最後離線時,因資料部分未寫入等原因導致檔案系統一致性有問題。
重新組織3及5號盤,修正錯誤,資料100%恢復成功。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31380569/viewspace-2155773/,如需轉載,請註明出處,否則將追究法律責任。

相關文章