【服務器數(shù)據(jù)恢復】LINUX環(huán)境下RAID5數(shù)據(jù)恢復案例

服務器數(shù)據(jù)恢復環(huán)境:
某網(wǎng)站服務器,LINUX操作系統(tǒng);
6塊硬盤組建RAID5;
邏輯磁盤中只包含一個卷,文件系統(tǒng)為EXT3,存放所有客戶的數(shù)碼照片。

網(wǎng)站正常工作中卷突然離線,管理員檢查服務器發(fā)現(xiàn)1號與4號兩塊硬盤指示燈顯示黃色。致電服務器廠商售后,廠商技術人員提供的解決方案為隨機選擇一塊報警的硬盤強制上線。
管理員選擇4號盤強制上線,上線后可MOUNT,但很多目錄打不開,某些目錄下近幾天的文件丟失。用戶意識到問題的嚴重性后馬上關機,沒有做其他任何操作,聯(lián)系我們數(shù)據(jù)恢復中心尋求幫助。
經(jīng)過數(shù)據(jù)恢復工程師檢測,發(fā)現(xiàn)1號與4號盤并非同時OFFLINE,4號盤先離線,之后1號盤離線從而導致整個RAID崩潰。管理員進行強制上線操作后,因數(shù)據(jù)不同步出現(xiàn)了目錄打不開或文件丟失等故障現(xiàn)象。
MOUNT成功系統(tǒng)便會寫入一定量的數(shù)據(jù),寫入數(shù)據(jù)的條帶中的檢驗信息會重新生成,導致部分檢驗信息陳舊。這種情況下是無法通過還原RAID結構的方式恢復數(shù)據(jù),只能依靠提取數(shù)據(jù)的方式進行恢復。

1、? 分析原始RAID5的結構(RAID信息),去掉4號盤,加入1號盤,虛擬搭建RAID。
2、? 通過北亞自主研發(fā)軟件提取虛擬邏輯卷數(shù)據(jù),發(fā)現(xiàn)1號盤有不規(guī)律的壞道。
3、? 利用專業(yè)工具將1號盤完整鏡像,成功讀取90%以上的壞道。
4、? 將鏡像加入到虛擬RAID中再次提取數(shù)據(jù)。然后將數(shù)據(jù)輸出到另外準備好的硬盤上。
5、? 經(jīng)過用戶親自檢測,確認恢復99%以上數(shù)據(jù)。
RAID數(shù)據(jù)安全Tips:
1、在兩塊以上盤離線的情況下,應該通過查詢?nèi)罩镜确绞酱_定硬盤離線的先后順序,即使強制上線(盡量少做這類操作),也需要做到風險最小。
2、可以通過增加DRAC或hotspare等方式減少此類事故的發(fā)生概率。
3、如果數(shù)據(jù)重要,出現(xiàn)此類問題后最好先行咨詢專業(yè)的數(shù)據(jù)恢復公司后再進行下一步操作。
