建站服務器
[用戶單位]
XXX影音制作公司
[數(shù)據(jù)恢復故障描述]
一臺infortrend ESDS-S12F-G1440存儲,內(nèi)接12塊2TB硬盤組成RAID6,整個RAID6的所有空間劃分給一個LUN,映射到WINDOWS系統(tǒng)上。在WINDOWS系統(tǒng)上,劃分了一個GPT分區(qū),大小為18.2TB,原已用空間約16.5TB。
在使用一段時間后發(fā)現(xiàn)存儲無法訪問,管理人員查看存儲發(fā)現(xiàn)3塊硬盤離線,之后通過一些非常規(guī)手段促使存儲上線,并開始rebuild。但通過主機訪問時發(fā)現(xiàn),分區(qū)打不開,所有數(shù)據(jù)均無法訪問。咨詢專業(yè)機構后得知此狀況表明數(shù)據(jù)已存在破壞,為避免狀態(tài)的進一步惡化,中止rebuild,關機后尋求專業(yè)數(shù)據(jù)恢復機構幫助。
經(jīng)當?shù)財?shù)據(jù)恢復公司全力恢復后,最終的結果是有大量數(shù)據(jù)丟失,大量數(shù)據(jù)無法打開。
[數(shù)據(jù)恢復分析]
RAID6是支持兩塊硬盤同時掉線的一種存儲冗余模式,但當兩塊以上的磁盤下線后,RAID6便無法正常工作了。通常情況下,RAID6離線的3塊盤是間隔一段時間內(nèi)先后出現(xiàn)故障的,所以,在這種情況下,如果將早掉線的盤(陳舊的數(shù)據(jù))上線,便會與在線的盤(新鮮的數(shù)據(jù))進行RAID6算法同步,導致數(shù)據(jù)不倫不類,無法正常讀取數(shù)據(jù)。
本例中應為上述分析,但因rebuild時間較短(約幾分鐘),在幾分鐘內(nèi),大約可以同步幾十GB數(shù)據(jù),本例用戶數(shù)據(jù)文件數(shù)據(jù)非常多,同時做為素材庫,文件系統(tǒng)最前部存儲老數(shù)據(jù)的可能性,另因文件數(shù)量多,所以一些較新的文件的目錄及節(jié)點索引應該都位于磁盤后部,所以同步操作可能對存儲的影響不大,推斷破壞有限。
[數(shù)據(jù)恢復方案]
1、為避免故障擴大,首先對故障硬盤做完全扇區(qū)級克隆。如部分硬盤有物理故障,交由硬件恢復組解決硬件故障。
2、分析存儲使用的的RAID6算法,再按此算法對12塊硬盤做C(12,2)共66種可能的缺2盤的情況組合。人工或通過程序判定最正確的缺盤可能。
3、通過北亞RAID數(shù)據(jù)恢復軟件或第三方數(shù)據(jù)恢復軟件搭建虛擬RAID平臺,按分析出的缺盤狀態(tài)、盤序、塊大小、校驗方向、RAID6算法構建進行附加。
4、對虛擬RAID,進行GPT分區(qū)結構解釋,然后進行文件系統(tǒng)解釋,確定算法是否正確。如不正確,調(diào)整算法,直到結構。
5、按文件或扇區(qū)方式遷移數(shù)據(jù)到另一存儲,完成恢復工作。
[數(shù)據(jù)恢復時間預計]
鏡像時間:8小時內(nèi)(12個并行流程同時鏡像,以每個流程60M/S的速度計)
分析及驗證算法:2-4小時
遷移數(shù)據(jù):15天(文件方式遷移) 或3天(扇區(qū)方式遷移,必須目標存儲大于等于源故障存儲,同時文件系統(tǒng)無嚴重破壞)
[應急建議]
故障發(fā)生后,應在關機狀態(tài)下插拔硬盤,同時對硬盤原位置進行標注。在硬盤離開存儲后,不要再對存儲加電。確保所有操作盡可能可回溯。
網(wǎng)頁題目:數(shù)據(jù)恢復方案之_infortrendESDSRAID6故障后的數(shù)據(jù)恢復方案
本文路徑:http://aaarwkj.com/article44/cheohe.html
成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站策劃、網(wǎng)站維護、微信小程序、企業(yè)網(wǎng)站制作、關鍵詞優(yōu)化、外貿(mào)網(wǎng)站建設
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)