伺服器資料恢復—EMC儲存zfs檔案系統下raid5故障的資料恢復案例

北亞資料恢復發表於2023-11-30

伺服器儲存資料恢復環境:

EMC某型號儲存,8塊組建一組raid5磁碟陣列。上層作業系統採用zfs檔案系統。


伺服器儲存故障&分析:

raid5陣列中有2塊硬碟未知原因離線,raid5陣列崩潰,上層應用無法正常使用。


伺服器資料恢復過程:

1、將故障伺服器儲存內的所有硬碟編號後取出,由硬體工程師檢測所有磁碟是否存在硬體故障,經過檢測沒有發現有硬碟(包括兩塊掉線硬碟)存在物理故障。將所有磁碟以只讀方式進行扇區級別的全盤映象,映象完成後將所有磁碟按照編號還原到原儲存中。後續的資料分析和資料恢復操作都基於映象檔案進行,避免對原始磁碟資料造成二次破壞。

2、基於映象檔案分析底層資料,透過計算獲取伺服器raid5陣列的硬碟盤序、raid條帶大小和其他raid陣列相關資訊,利用獲取到的raid相關資訊重組raid5陣列。

3、由於該型號EMC儲存中LUN是基於RAID的。raid5陣列重組出來後,北亞企安資料恢復工程師分析LUN在RAID陣列中的分配資訊&LUN分配的資料塊MAP。因為底層只有一個LUN,所以只需要分析一份LUN的資訊即可。

4、根據分析出的LUN資訊,使用北亞企安自主研發的程式解釋LUN的資料MAP&匯出LUN的所有資料。

5、對匯出的lun進行檔案系統解釋,但是在檔案系統解釋過程中報錯。分析報錯內容並對檔案系統解釋程式進行除錯,經過分析確認導致zfs檔案系統解釋過程中報錯的原因是該儲存中某些元檔案損壞。北亞企安資料恢復工程師手動修復這些損壞的檔案,直到可以完全正常解析zfs檔案系統。

6、完成zfs檔案系統的修復和解析後,驗證恢復出來的資料沒有發現問題。讓使用者方工程師對恢復出來的資料進行驗證,經過反覆驗證,使用者方工程師確認恢復資料完整有效。本次資料恢復工作完成。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31380569/viewspace-2998216/,如需轉載,請註明出處,否則將追究法律責任。

相關文章