服务器存储数据恢复环境:
某公司一台 EMC 存储,12 块硬盘组成 raid5,2 块热备盘;
Zfs 文件系统。
服务器存储故障:
硬盘故障导致存储解体。
服务器存储数据恢复过程:
1、对故障存储所有硬盘进行物理故障检测,未发现有坏道或者其余物理故障。将故障存储所有磁盘以只读形式做镜像备份,备份实现后将所有硬盘依照原样复原到故障存储并交还给用户,后续所有操作都在镜像文件中进行,防止对原始数据造成二次毁坏。
2、故障存储中的硬盘组建的是 raid5 磁盘阵列,至多须要 2 块硬盘掉线才会导致 raid5 解体。后面物理故障检测后并未发现硬盘存在物理故障,所以只需通过底层剖析 raid 构造并虚构重组 raid 即可复原数据。
3、通过剖析镜像文件,北亚数据恢复工程师获取到故障存储中 raid5 阵列的硬盘盘序、条带大小、散布法则等。同时发现故障存储原始 raid5 阵列中的两块热备盘均未写入任何数据。
4、依据剖析取得的 riad5 信息,通过北亚自研工具虚构重组 aid5 阵列。
5、剖析 LUN 在 RAID 阵列中的调配信息和 LUN 调配的数据块 MAP。
6、利用北亚自研的 zfs 文件系统解析工具解析 lun 文件系统,在解析过程中发现局部 zfs 文件系统元文件毁坏,北亚数据恢复工程师手动修复这些被毁坏的文件,直到能全副失常解析 zfs 文件系统。
7、Zfs 文件系统解析实现后,持续解析并导出故障存储中的文件节点、目录构造。
8、数据恢复工程师验证导出的数据未发现错误。把数据交付给用户亲自验证,通过重复验证用户确认数据残缺可用。