伺服器資料恢復—xfs下Raid5磁碟陣列資料恢復案例

北亞資料恢復發表於2023-11-17

伺服器資料恢復環境:

某單位一臺伺服器上有一組raid5陣列,該raid5陣列有15塊成員盤。上層是一個xfs裸分割槽,起始位置是0扇區。


伺服器故障&檢測:

伺服器raid5陣列中有硬碟效能表現不穩定,但是由於管理員長時間沒有關注伺服器的執行狀態,沒有及時發現這個問題,終於有磁碟出現故障掉線。raid5陣列上的熱備盤替換掉線硬碟,在上線同步資料的過程中又有其他硬碟掉線,資料同步過程中斷,raid5陣列崩潰,導致伺服器資料丟失。

北亞企安資料恢復工程師將故障伺服器中所有磁碟編號後取出,由硬體工程師對每塊磁碟進行硬體故障檢測,發現先離線的硬碟中存在大量的壞道,後掉線的硬碟中也存在少量壞道。沒有掉線的其他硬碟均沒有發現物理故障。

這是一個典型的raid5陣列熱備盤在同步資料過程中出現其他硬碟掉線,從而導致raid陣列崩潰的案例。針對這種情況,最便捷的恢復伺服器資料的方法就是修復後掉線的那塊硬碟的物理故障,將後掉線的這塊硬碟內的資料恢復出來,然後重組raid陣列即可恢復伺服器的資料。


伺服器資料恢復過程:

1、將故障伺服器中其他無物理故障的磁碟以只讀方式做扇區級別的全盤映象備份,後續的資料分析和資料恢復操作都基於映象檔案進行,避免對原始磁碟資料造成二次破壞。

將後掉線的那塊硬碟使用專業工具處理後進行了備份,由於這塊硬碟中存在著壞扇區,部分資料無法讀取,北亞企安資料恢復工程師手動檢視底層資料並根據異或規律計算壞扇區位置的資料並手動寫入。

2、基於映象檔案分析底層資料獲取raid5結構相關資訊,根據獲取到的資訊虛擬重組riad並驗證riad5結構的正確性。

3、利用映象好的後掉線的硬碟進行資料同步。

4、資料同步結束後由工程師驗資料的正確性,驗證無誤後交由使用者方工程師驗證。經過使用者方工程師的反覆驗證,確認恢復出來的資料目錄結構完整,資料可用,程式無報錯且執行正常。本次資料恢復工作完成。


伺服器資料安全Tips:

Raid5磁碟陣列的安全性相對較高,但依然會出現資料丟失的情況。只有定期維護,及時檢修,更換老舊、不穩定的硬碟,才能儘可能的避免發生資料災難。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31380569/viewspace-2995948/,如需轉載,請註明出處,否則將追究法律責任。

相關文章