【服務(wù)器數(shù)據(jù)恢復(fù)】ext3文件系統(tǒng)環(huán)境下硬盤故障掉線的數(shù)據(jù)恢復(fù)案例

服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障:
某公司服務(wù)器,配備24塊FC硬盤,兩塊硬盤出現(xiàn)故障掉線,導(dǎo)致服務(wù)器上層的卷無法掛載。

服務(wù)器數(shù)據(jù)恢復(fù)過程:
1、查看服務(wù)器硬盤狀態(tài)發(fā)現(xiàn)有兩塊硬盤離線,將服務(wù)器內(nèi)的所有硬盤做好標(biāo)記取出并以只讀方式做扇區(qū)級(jí)別的鏡像備份。
2、鏡像過程中,數(shù)據(jù)恢復(fù)工程師發(fā)現(xiàn)在IBM storage manager和硬盤SMART狀態(tài)中均無報(bào)錯(cuò)的1號(hào)磁盤存在壞道,另外的2塊磁盤也分布大量不規(guī)律的壞道。
3、根據(jù)壞道列表使用工具定位到目標(biāo)鏡像文件進(jìn)行檢測(cè),發(fā)現(xiàn)部分ext3文件系統(tǒng)關(guān)鍵源數(shù)據(jù)信息已經(jīng)被壞道破壞,只能通過同一條帶進(jìn)行xor和根據(jù)文件系統(tǒng)上下文關(guān)系的方式手動(dòng)修復(fù)損壞的文件系統(tǒng)。

4、對(duì)故障服務(wù)器的文件系統(tǒng)和日志進(jìn)行逆向分析,獲取到故障服務(wù)器的盤序信息、raid塊大小、raid校驗(yàn)方式等重組raid的必需信息,通過這些raid相關(guān)信息虛擬重組故障服務(wù)器的raid陣列。
5、重組完成后北亞數(shù)據(jù)恢復(fù)工程師進(jìn)一步分析服務(wù)器文件系統(tǒng)的基礎(chǔ)信息,提取出數(shù)據(jù)庫(kù)dmp文件。
6、通過數(shù)據(jù)庫(kù)dmp文件恢復(fù)數(shù)據(jù)庫(kù)時(shí)出現(xiàn)“imp-008”錯(cuò)誤,通過對(duì)數(shù)據(jù)庫(kù)仔細(xì)排查,發(fā)現(xiàn)從重組raid陣列中提取出的dmp文件異常,導(dǎo)致了dmp導(dǎo)入數(shù)據(jù)時(shí)報(bào)錯(cuò)。
7、服務(wù)器數(shù)據(jù)恢復(fù)工程師重新分析raid陣列基礎(chǔ)結(jié)構(gòu)和文件系統(tǒng)結(jié)構(gòu)并重新提取dmp文件及dbf原始庫(kù)文件,再次嘗試導(dǎo)入dmp文件并檢驗(yàn),檢驗(yàn)結(jié)果正常。
8、將dmp文件移交給用戶親自驗(yàn)證,經(jīng)用戶反復(fù)驗(yàn)證確認(rèn)數(shù)據(jù)完整可用。
9、北亞服務(wù)器數(shù)據(jù)恢復(fù)工程師將數(shù)據(jù)導(dǎo)入搭建好的新服務(wù)器環(huán)境內(nèi)進(jìn)行驗(yàn)證沒有發(fā)現(xiàn)問題,本次服務(wù)器數(shù)據(jù)恢復(fù)完成。
