0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

服务器数据恢复—raid5阵列中多块磁盘掉线导致EVA存储不可用的数据恢复案例

Frombyte 来源:Frombyte 作者:Frombyte 2024-05-24 11:34 次阅读

服务器数据恢复环境:
1台某品牌EVA4400控制器+3台EVA4400扩展柜+28块FC硬盘。

服务器故障:
由于两块磁盘掉线导致存储中某些LUN不可用,某些LUN丢失,导致存储崩溃。

服务器数据恢复过程:
1、由于EVA4400存储故障是某些磁盘掉线导致的,因此收到故障存储中的所有磁盘后,硬件工程师先对所有磁盘做物理故障检测,检测完成后发现所有磁盘均不存在明显物理故障。使用坏道检测工具检测也没有发现坏道。
磁盘坏道检测日志截图:

wKgZomZQCnmAe8rbAABfPW4rQ-U591.png北亚企安数据恢复——EVA存储数据恢复



将所有磁盘以只读方式进行扇区级全盘镜像,镜像完成后将所有磁盘还给用户方。后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原始磁盘数据造成二次破坏。
备份完部分数据截图:

wKgZomZQCo2AQys9AABM-kmoSp8925.png北亚企安数据恢复——EVA存储数据恢复



由于没有检测到磁盘存在物理故障或者坏道,可以初步判断磁盘掉线是由于某些磁盘读写不稳定导致的。EVA控制器检查磁盘策略比较严格,EVA控制器通常将性能不稳定的磁盘识别为坏盘并踢出磁盘组。一旦某个LUN的同一个条带中掉线的盘到达极限,这个LUN将不可用。如果EVA存储中所有LUN都包含这些掉线的盘,所有LUN都会受影响。所以两块盘掉线导致整个EVA存储的LUN都不可用的情况是有可能发生的。故障EVA存储目前的情况就是8个LUN正常,7个LUN损坏,6个LUN丢失。需要恢复所有LUN的数据。
2、基于镜像文件分析所有硬盘的底层数据。EVA存储中的LUN都是以RAID条目的形式存储数据的,EVA存储将每个磁盘的不同块组成一个RAID条目。RAID条目的类型有很多种,首先需要分析出组成LUN的RAID条目类型以及这个RAID条目是由哪些盘的哪些块组成。这些信息都存放在LUN_MAP中,每个LUN都有一份LUN_MAP。EVA将LUN_MAP分别存放在不同的磁盘中,使用一个索引来指定其位置,因此在每个磁盘中找这个指向LUN_MAP的索引就可以找到现存LUN的信息了。
3、虽然磁盘中记录了指向LUN_MAP的索引,但是它只记录现存的LUN,丢失的LUN是不会记录索引的。EVA存储中删除一个LUN只会清除这个LUN的索引,而不会清除这个LUN的LUN_MAP。扫描所有磁盘找到所有符合LUN_MAP的数据块,然后排除掉现有的LUN_MAP,剩下的LUN_MAP也不一定全是删除的,也有一些是以前旧的。只能将所有LUN_MAP的数据都恢复出来,人工核对哪些LUN是删除的。
4、这些由于性能不稳定而掉线的磁盘中存放的是一些旧的数据,在生成数据的时候需要将这些磁盘都排除掉。如何判断哪些磁盘是掉线的呢?由于本案例中LUN基本上都是RAID5阵列,只需要将一个LUN的RAID条目通过RAID5的校验算法算出校验值,再和原有的校验值做比较就可以判断这个条目中是否有掉线盘。将一个LUN的所有LUN_MAP都校验一遍就可以知道这个LUN中的哪些RAID条目中有掉线盘。而这些RAID条目中都存在的那个盘就一定是掉线盘。排除掉线盘,然后根据LUN_MAP恢复所有LUN的数据。
5、北亚企安数据恢复工程师编写扫描LUN_MAP的程序扫描全部LUN_MAP,结合人工分析获取到准确的LUN_MAP。编写检测RAID条目的程序检测所有LUN中掉线的磁盘,结合人工分析排除掉线的磁盘。编写LUN数据恢复程序结合LUN_MAP恢复所有LUN数据。人工核对每个LUN,确认是否和用户方描述的一致。部分LUN的数据截图:

wKgaomZQCpSAdIWPAAA2QUtueSU626.png北亚企安数据恢复——EVA存储数据恢复



6、根据用户方描述,所有LUN的数据可以分成两大部份:Vmware虚拟机和HP-UX上的裸设备,裸设备里存放的是Oracle的dbf数据库。由于恢复的是LUN,无法看到里面的文件,需要人工核对哪些LUN是存放Vmware的数据,哪些是HP-UX的裸设备。然后将LUN挂载到不同的验证环境中验证恢复的数据是否完整。
7、Vmware虚拟机和裸设备中oracle数据库的验证这里就不赘述了。
8、将所有恢复出来的数据移交到用户方准备好的环境中,经过验证,用户方确认恢复出来的数据完整有效,认可数据恢复结果。本次数据恢复工作完成。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9295

    浏览量

    86001
  • 数据恢复
    +关注

    关注

    10

    文章

    585

    浏览量

    17619
  • 磁盘
    +关注

    关注

    1

    文章

    380

    浏览量

    25260
  • RAID5
    +关注

    关注

    0

    文章

    122

    浏览量

    12761
收藏 人收藏

    评论

    相关推荐

    服务器数据恢复raid5阵列崩溃导致上层lun无法正常使用的数据恢复案例

    管理,重要数据为Oracle数据库及OA服务端。 服务器存储故障: RAID5
    的头像 发表于 11-25 14:04 184次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—<b class='flag-5'>raid5</b><b class='flag-5'>阵列</b>崩溃<b class='flag-5'>导致</b>上层lun无法正常使用的<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复—华为OceanStor存储RAID5阵列数据恢复案例

    服务器存储数据恢复环境: 华为品牌型号为OceanStor S2600T的存储设备,存储上有一
    的头像 发表于 11-14 10:53 271次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—华为OceanStor<b class='flag-5'>存储</b><b class='flag-5'>中</b><b class='flag-5'>RAID5</b><b class='flag-5'>阵列</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复EVA存储磁盘磁盘掉线数据恢复案例

    服务器存储数据恢复环境: 一台EVA某型号控制+EVA
    的头像 发表于 11-06 13:46 194次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—<b class='flag-5'>EVA</b><b class='flag-5'>存储</b><b class='flag-5'>磁盘</b>组<b class='flag-5'>磁盘</b><b class='flag-5'>掉线</b>的<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复—用5RAID5阵列的4盘重建RAID5阵列后如何恢复原始数据

    服务器数据恢复环境: 一台服务器挂接一台存储,该存储中有一组由
    的头像 发表于 10-30 15:07 289次阅读

    服务器数据恢复—双循环RAID5阵列崩溃,数据如何恢复

    拔掉)。整个RAID5阵列存储空间划分了一个LUN。 服务器存储故障: 硬盘出现故障导致
    的头像 发表于 09-02 11:35 425次阅读

    服务器数据恢复raid5阵列热备盘未全部成功启用的数据恢复案例

    服务器存储数据恢复环境: 一台EMC某型号存储中有一组RAID5
    的头像 发表于 08-14 11:27 442次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—<b class='flag-5'>raid5</b><b class='flag-5'>阵列</b>热备盘未全部成功启用的<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复raid5阵列热备盘同步失败的数据恢复案例

    服务器存储数据恢复环境: 华为S5300存储中有一组由16FC硬盘组建的
    的头像 发表于 07-15 11:38 568次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—<b class='flag-5'>raid5</b><b class='flag-5'>阵列</b>热备盘同步失败的<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复—EMC存储raid5阵列硬盘离线的数据恢复案例

    服务器存储数据恢复环境: 一台EMC存储中有一组raid5
    的头像 发表于 07-09 11:58 275次阅读

    服务器数据恢复raid5阵列硬盘坏道导致raid崩溃的数据恢复案例

    raid5阵列有23成员盘)。存储系统上层一共分了11个卷。 服务器存储故障:
    的头像 发表于 07-05 12:00 604次阅读

    服务器数据恢复—EMC存储双循环riad5阵列数据恢复案例

    ,并没有将掉线的硬盘拔掉,所以存储中有3掉线磁盘服务器
    的头像 发表于 06-18 11:10 496次阅读

    服务器数据恢复—X3650服务器raid5磁盘阵列数据恢复案例

    一台某品牌X3650M3服务器服务器中有一组raid5磁盘阵列,上层采用zfs文件系统。 服务器未知原因崩溃,工作人员排查故障后发现
    的头像 发表于 06-04 11:08 559次阅读

    服务器数据恢复RAID5磁盘掉线导致崩溃的数据恢复案例

    某公司的一台服务器raid5磁盘阵列有两磁盘先后掉线
    的头像 发表于 05-21 11:43 841次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—<b class='flag-5'>RAID5</b><b class='flag-5'>多</b><b class='flag-5'>块</b><b class='flag-5'>磁盘</b><b class='flag-5'>掉线</b><b class='flag-5'>导致</b>崩溃的<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复存储raid5阵列磁盘离线导致lun不可用数据恢复案例

    使用,主要数据为oracle数据库和OA服务端。 服务器存储故障: 该MSA2000存储
    的头像 发表于 04-29 11:29 590次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—<b class='flag-5'>存储</b><b class='flag-5'>中</b><b class='flag-5'>raid5</b><b class='flag-5'>阵列</b><b class='flag-5'>多</b><b class='flag-5'>块</b><b class='flag-5'>磁盘</b>离线<b class='flag-5'>导致</b>lun<b class='flag-5'>不可用</b>的<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    EVA数据恢复EVA存储磁盘掉线导致LUN丢失的数据恢复案例

    EVA存储数据恢复环境: EVA控制+三个扩展柜+数十
    的头像 发表于 04-19 13:28 431次阅读
    <b class='flag-5'>EVA</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—<b class='flag-5'>EVA</b><b class='flag-5'>存储</b><b class='flag-5'>中</b><b class='flag-5'>磁盘</b><b class='flag-5'>掉线</b><b class='flag-5'>导致</b>LUN丢失的<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复—V7000存储硬盘掉线导致存储崩溃的数据恢复案例

    服务器数据恢复环境: 一台V7000存储,该存储上有一组由12硬盘组建的
    的头像 发表于 04-08 11:15 475次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—V7000<b class='flag-5'>存储</b><b class='flag-5'>多</b><b class='flag-5'>块</b>硬盘<b class='flag-5'>掉线</b><b class='flag-5'>导致</b><b class='flag-5'>存储</b>崩溃的<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例