服務器故障:
一臺zfs文件系統(tǒng)服務器,管理員誤操作刪除服務器上的數(shù)據。
服務器數(shù)據恢復過程:
1、將故障服務器所有磁盤編號后取出,硬件工程師檢測所有硬盤后沒有發(fā)現(xiàn)有磁盤存在硬件故障。以只讀方式將全部磁盤做扇區(qū)級別的鏡像備份,備份完成后按照編號將磁盤還原到原服務器中,后續(xù)的數(shù)據分析和數(shù)據恢復操作都基于鏡像文件進行,避免對原始磁盤數(shù)據造成二次破壞。
2、北亞企安數(shù)據恢復工程師團隊早期的研究攻關已掌握zfs文件系統(tǒng)的底層存儲結構和算法規(guī)律,針對zfs文件系統(tǒng)誤刪除數(shù)據具有成熟的數(shù)據恢復方案?;阽R像文件,根據zfs文件系統(tǒng)結構和元信息分析zfs文件系統(tǒng)的盤序、使用盤個數(shù)和校驗盤個數(shù)等信息。
北亞企安數(shù)據恢復——zfs數(shù)據恢復
3、根據故障服務器的具體情況,北亞企安數(shù)據恢復工程師編寫自動掃描程序,基于硬盤鏡像文件全盤掃描節(jié)點入口。掃描結束后分析掃描結果,查找最新事件的入口,經過分析查找最終確認時間最近、目錄結構最完整的節(jié)點入口。
4、解析節(jié)點指針塊,提取出節(jié)點表,提取過程中因部分指針塊損壞,導致節(jié)點表有部分損壞。
北亞企安數(shù)據恢復——zfs數(shù)據恢復
5、解析節(jié)點表和目錄項,將文件名、目錄名、節(jié)點號、父節(jié)點號記錄到數(shù)據庫。
6、根據數(shù)據庫中的信息以及對應關系,將整個目錄結構重建并提取數(shù)據。
7、因為之前節(jié)點表有部分損壞,重新查找節(jié)點表完整的節(jié)點入口。最終確認時間最新且節(jié)點表完整的新的節(jié)點入口。
8、提取完整的節(jié)點表,解析目錄項,提取數(shù)據。
9、北亞企安數(shù)據恢復工程師嘗試修復最新時間的節(jié)點表。
北亞企安數(shù)據恢復——zfs數(shù)據恢復
10、經用戶方工程師驗證,確認恢復數(shù)據的完整度可以接受且數(shù)據正確可用,本次數(shù)據恢復工作完成。
審核編輯 黃宇
-
服務器
+關注
關注
13文章
9793瀏覽量
87934 -
數(shù)據恢復
+關注
關注
10文章
649瀏覽量
18142 -
zfs
+關注
關注
0文章
7瀏覽量
2703
發(fā)布評論請先 登錄
服務器數(shù)據恢復—重裝系統(tǒng)導致XFS文件系統(tǒng)分區(qū)丟失的數(shù)據恢復案例

服務器數(shù)據恢復—ocfs2文件系統(tǒng)被格式化為Ext4文件系統(tǒng)的數(shù)據恢復案例

服務器數(shù)據恢復—Linux系統(tǒng)服務器崩潰的數(shù)據恢復案例
虛擬化數(shù)據恢復—VMware虛擬化環(huán)境下重裝系統(tǒng)導致服務器數(shù)據丟失的數(shù)據恢復

服務器數(shù)據恢復—Zfs文件系統(tǒng)服務器數(shù)據恢復案例
服務器數(shù)據恢復—如何讓ZFS文件系統(tǒng)數(shù)據“起死回生”?

服務器數(shù)據恢復—Lustre分布式文件系統(tǒng)數(shù)據恢復案例

服務器數(shù)據恢復—ZFS文件系統(tǒng)下RAIDZ數(shù)據恢復案例

服務器數(shù)據恢復—raid5陣列+reiserfs文件系統(tǒng)數(shù)據恢復案例
服務器數(shù)據恢復—異常斷電導致linux系統(tǒng)無法啟動的數(shù)據恢復案例
服務器數(shù)據恢復—EXT3文件系統(tǒng)下誤刪除數(shù)據的恢復案例

服務器數(shù)據恢復—V7000存儲NTFS文件系統(tǒng)數(shù)據恢復案例

服務器數(shù)據恢復—Linux網站服務器硬盤出現(xiàn)壞扇區(qū)的數(shù)據恢復案例
服務器數(shù)據恢復—xfs文件系統(tǒng)服務器數(shù)據恢復案例
虛擬機數(shù)據恢復—KVM虛擬機被誤刪除的數(shù)據恢復案例

評論