伺服器資料恢復-VSAN節點掉線導致虛擬機器無法訪問的資料恢復方案

北亞資料恢復發表於2023-10-31

一、使用者資訊:

廣東某單位


二、資料恢復環境:

主機作業系統:ESXI

分割槽型別:VSAN

儲存介質清單 :一共8臺伺服器節點,每節點2個磁碟組,其中1個磁碟組配置1塊SSD固態硬碟,4塊1.2T機械硬碟;另一個磁碟組配置1塊SSD固態硬碟,4塊2T機械硬碟。共計16塊SSD固態硬碟和64塊機械硬碟。

故障描述:一個節點伺服器掉線,導致部分虛擬機器無法訪問。

期望恢復資料:恢復VSAN環境中故障虛擬磁碟資料。


三、資料恢復專案成員&分工:

專案主管 宋國建 負責每一步流程稽核,專案協調,方案制定。

商務工程師 王宇晴 負責反饋訊息給使用者。

實施工程師 吳慶亮 負責技術實現。


四、初檢&恢復機率:

8臺伺服器節點,64塊資料盤,16個SSD固態硬碟。在使用過程中,由於一個節點伺服器故障離線,導致部分虛擬機器資料無法訪問。

VSAN架構比較複雜,元資訊和資料結構解析比較困難。節點伺服器故障導致部分虛擬機器無法訪問,這種情況下可能存在元資訊丟失或者損壞的情況,需要拿到硬碟後具體分析。根據北亞企安做過大量VSAN資料恢復案例的經驗,這種故障情況下資料恢復的可行性較大,完整恢復資料的可能性在98%以上。


五、資料恢復流程:

商務流程:

1、簽訂資料恢復協議、保密協議。

2、實施資料安全救援工作(見下方的技術流程)。

3、進行資料驗收。

A、驗收成功:客戶簽字確認;在約定週期內,完成付款及開具發票流程。提供後續資料保管、服務跟蹤及技術諮詢服務。

B、驗收不成功,銷燬中轉資料及已恢復資料,移交裝置。

技術流程:

1、備份:

A、將所有節點伺服器斷電、關機,並取出所有資料硬碟和固態硬碟。

B、準備一臺恢復操作伺服器(北亞企安提供)、一臺備份儲存(可北亞企安提供,也可因資料敏感等原因由使用者提供),在恢復平臺上以只讀方式掛載伺服器硬碟,使用北亞企安磁碟備份工具(或 dd等工具)進行完整的扇區對扇區的備份。

C、備份完成後,提供詳細報告,涉及硬碟健康狀態及可能存在的壞道列表。

D、將伺服器硬碟交回給使用者,之後不再直接操作原介質。

2、故障硬碟修復:

檢測故障硬碟損壞情況,對可能存在故障的硬碟進行修復,並完整讀取故障硬碟中的資料。

3、磁碟組結構分析:

A、對每個伺服器節點上的SSD硬碟和機械硬碟進行分析;

B、分析磁碟組中,磁碟之間的聚合方式;

C、分析每個磁碟組中資料的分佈情況;

D、分析磁碟組之間的聚合結構。

4、虛擬機器點陣圖分析:

A、定位磁碟組中虛擬機器的點陣圖資訊;

B、提取並解析磁碟組中虛擬機器的點陣圖;

C、確定丟失虛擬磁碟的點陣圖資訊。

5、虛擬磁碟拼接:

A、根據虛擬磁碟的點陣圖資訊提取檔案片段;

B、對虛擬磁碟檔案的片段進行拼接;

C、校驗拼接後的磁碟檔案的正確性。

6、快照合併:

A、使用恢復出的父盤檔案進行快照合併;

B、校驗合併後的磁碟檔案的正確性;

C、磁碟檔案結構修復。

7、解析並修復檔案系統:

A、校驗提取出的虛擬磁碟中檔案系統的完整性及正確性;

B、對資料虛擬磁碟中的檔案系統進行修復。

8、 解析檔案系統及資料恢復:

A、使用專業的資料恢復軟體對虛擬磁碟中的檔案系統進行解析及刪除資料恢復;

B、恢復虛擬磁碟中的所有被刪除的資料。

9、資料驗證:

A、由使用者主導對資料本身進行詳細驗證;

B、如發現新問題,重新檢驗上述所有恢復過程。


六、服務承諾:

1、整個資料恢復過程不會對原盤有任何的寫操作,以確保原盤的資料安全。

2、儘可能保證每一步操作可逆,確保人力可控範圍內操作可回溯。

3、以上所有操作都是在有備份的情況下進行,若不成功不影響其他資料恢復方案的繼續。


七、資料恢復時間預估:

原始磁碟映象:約100G/每小時(可同步進行)

磁碟組結構分析:2天

資料點陣圖分析:2天

磁碟檔案拼接:2天

資料移交:1天

總時間:7-10個工作日,上述時間只是預估,以實際情況為準。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31380569/viewspace-2992062/,如需轉載,請註明出處,否則將追究法律責任。

相關文章