乐趣区

关于数据恢复:服务器数据恢复RAID5崩溃后强制上线导致数据丢失的数据恢复案例

服务器数据恢复环境:
某网站服务器,LINUX 操作系统;
6 块硬盘组建 RAID5;
逻辑磁盘中只蕴含一个卷,文件系统为 EXT3,寄存所有客户的数码照片。

服务器故障 & 剖析:
网站失常工作中卷忽然离线,管理员查看服务器发现 1 号与 4 号两块硬盘指示灯显示黄色。致电服务器厂商售后,厂商技术人员提供的解决方案为随机抉择一块报警的硬盘强制上线。
管理员抉择 4 号盘强制上线,上线后可 MOUNT,但很多目录打不开,某些目录下近几天的文件失落。用户意识到问题的严重性后马上关机,没有做其余任何操作,分割咱们数据恢复核心寻求帮忙。
通过数据恢复工程师检测,发现 1 号与 4 号盘并非同时 OFFLINE,4 号盘先离线,之后 1 号盘离线从而导致整个 RAID 解体。管理员进行强制上线操作后,因数据不同步呈现了目录打不开或文件失落等故障景象。
MOUNT 胜利零碎便会写入一定量的数据,写入数据的条带中的测验信息会从新生成,导致局部测验信息古老。这种状况下是无奈通过还原 RAID 构造的形式复原数据,只能依附提取数据的形式进行复原。

服务器数据恢复过程:
1、剖析原始 RAID5 的构造(RAID 信息),去掉 4 号盘,退出 1 号盘,虚构搭建 RAID。
2、通过北亚自主研发软件提取虚构逻辑卷数据,发现 1 号盘有不法则的坏道。
3、利用业余工具将 1 号盘残缺镜像,胜利读取 90% 以上的坏道。
4、将镜像退出到虚构 RAID 中再次提取数据。而后将数据输入到另外筹备好的硬盘上。
5、通过用户亲自检测,确认复原 99% 以上数据。

RAID 数据安全 Tips:
1、在两块以上盘离线的状况下,应该通过查问日志等形式确定硬盘离线的先后顺序,即便强制上线(尽量少做这类操作),也须要做到危险最小。
2、能够通过减少 DRAC 或 hotspare 等形式缩小此类事变的产生概率。
3、如果数据重要,呈现此类问题后最好后行征询业余的数据恢复公司后再进行下一步操作。

退出移动版