91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

服務器數(shù)據(jù)恢復—Isilon存儲集群誤刪除的數(shù)據(jù)恢復案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2024-07-23 11:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Isilon存儲結構:
Isilon存儲使用的是分布式文件系統(tǒng)OneFS。在Isilon存儲集群里面每個節(jié)點均為單一的OneFS文件系統(tǒng),所以Isilon存儲在進行橫向擴展的同時不會影響數(shù)據(jù)的正常使用。Isilon存儲集群所有節(jié)點提供相同的功能,節(jié)點與節(jié)點之間沒有主備之分。當用戶向Isilon存儲集群中存儲文件時,OneFS文件系統(tǒng)層面將文件劃分為128K的片段分別存放到不同的節(jié)點中,而節(jié)點層面將128K的片段分成8K的小片段分別存放到節(jié)點的不同硬盤中。用戶文件的Indoe信息、目錄項及數(shù)據(jù)MAP則會分別存儲在所有節(jié)點中,這樣可以確保用戶不管從哪個節(jié)點都可以訪問到所有數(shù)據(jù)。Isilon存儲在初始化時會讓用戶選擇相應的存儲冗余模式,不同的冗余模式所提供的數(shù)據(jù)安全級別也不一樣。下面介紹一個Isilon存儲數(shù)據(jù)恢復案例。

pYYBAGSMBraAIOmFAAKsmcn50m0325.png

北亞企安數(shù)據(jù)恢復—OneFS數(shù)據(jù)恢復


Isilon存儲數(shù)據(jù)恢復環(huán)境:
該Isilon某型號存儲有3個節(jié)點,每個節(jié)點配置12塊STAT硬盤。該存儲中數(shù)據(jù)包括vmware虛擬機(作為WEB服務器使用,部署有SQL數(shù)據(jù)庫)和大量視頻文件。vmware虛擬機通過NFS協(xié)議共享到ESX主機,視頻文件通過CIFS協(xié)議共享給vmware虛擬機。

poYBAGSMBsCAbd7oAAUgJmwa7ZM194.png

北亞企安數(shù)據(jù)恢復—OneFS數(shù)據(jù)恢復


Isilon存儲故障:
某公司工作人員誤操作將Isilon存儲中包括vmware虛擬機和一些MP4、ASF和TS類型的視頻文件刪除。需要恢復的數(shù)據(jù)包括vmware虛擬機和視頻文件,NFS共享的所有數(shù)據(jù)(所有虛擬機)被刪除而CIFS共享的數(shù)據(jù)沒有刪除。

Isilon存儲數(shù)據(jù)恢復過程:
1、在Isilon的web管理界面中將Isilon正常關機。將故障存儲中所有節(jié)點中磁盤做好標記后取出槽位。謹慎起見,由硬件工程師對所有磁盤做硬件故障檢測,經(jīng)過檢測沒有發(fā)現(xiàn)有硬盤存在硬件故障,都可以正常讀取。將所有磁盤以只讀方式進行扇區(qū)級全盤鏡像,鏡像完成后將所有磁盤按照標記還原到原存儲中。后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復操作都基于鏡像文件進行,避免對原始磁盤數(shù)據(jù)造成二次破壞。

pYYBAGSMBseAOiiVAAJiHfU5Q94666.png

北亞企安數(shù)據(jù)恢復—OneFS數(shù)據(jù)恢復



2、基于鏡像文件分析所有磁盤底層數(shù)據(jù)。主要分析文件被刪除后,文件Indoe及數(shù)據(jù)MAP是否發(fā)生變化。刪除的虛擬磁盤文件都在64G或以上,并且存儲中沒有其他類型的大文件。北亞企安數(shù)據(jù)恢復工程師編寫程序掃描所有文件Indoe,將大小大于或者等于64G的文件的Indoe都掃描出來。
3、分析掃描出來的Indoe,找到Indoe中記錄的數(shù)據(jù)MAP位置,發(fā)現(xiàn)其index指向的內容已不再是正常數(shù)據(jù),所有節(jié)點上的Indoe均是同樣的情況。
4、分析Inode,發(fā)現(xiàn)大文件的數(shù)據(jù)MAP會有多層(樹結構),并且數(shù)據(jù)MAP中會記錄文件的唯一ID,因此可以嘗試找到文件最底層的數(shù)據(jù)MAP。北亞企安數(shù)據(jù)恢復工程師嘗試對文件最底層的數(shù)據(jù)MAP做遍歷跟蹤操作,發(fā)現(xiàn)最底層的數(shù)據(jù)MAP果然還在。
5、從文件的Inode中取出文件的唯一ID,然后對所有符合該ID的數(shù)據(jù)MAP做聚合。根據(jù)數(shù)據(jù)MAP中的VCN號做排序,發(fā)現(xiàn)每個文件的前17088項數(shù)據(jù)MAP都不存在,也意味著每個文件的前17088項數(shù)據(jù)無法恢復。
經(jīng)過換算,發(fā)現(xiàn)實際上丟失的數(shù)據(jù)MAP項總共才包含不到1GB,刪除的文件全是虛擬機的vmdk文件,里面全部是NTFS的文件系統(tǒng)。NTFS文件系統(tǒng)的MFT基本都在3G的位置,也就是只需要在每個vmdk文件的頭部手動偽造一個MBR和DBR就可以解釋vmdk里面的數(shù)據(jù)。
6、對掃描到的數(shù)據(jù)MAP做解釋,并根據(jù)VCN號的順序導出數(shù)據(jù),沒有MAP的情況保留為零。
7、經(jīng)過不斷測試,先導出一個vmdk文件,結果發(fā)現(xiàn)導出的vmdk文件比實際情況要小,并且vmdk中MFT的位置也與自身描述不符。隨機驗證了幾個MPA發(fā)現(xiàn)都能指向數(shù)據(jù)區(qū),而程序解釋MAP的方式也都沒有問題。所以推測為文件稀疏!
8、將代碼進行調整后重新導出上一步導出的vmdk文件,這次vmdk文件大小符合實際大小,且MFT的位置也在相應位置。手工偽造一個MBR,分區(qū)表以及DBR,再用北亞企安自主開發(fā)的文件系統(tǒng)解釋工具解釋文件系統(tǒng),并導出vmdk里面的數(shù)據(jù)庫及視頻文件。
9、在驗證了此vmdk文件中的數(shù)據(jù)庫及視頻文件沒問題后,批量導出所有vmdk文件,再手工一個一個的去修改每個vmdk文件。

poYBAGSMBs-AW3KqAAJ4Ggr2wLY651.png

北亞企安數(shù)據(jù)恢復—OneFS數(shù)據(jù)恢復



10、處理完所有數(shù)據(jù)后,用戶方安排工程師進行檢測。經(jīng)過檢測,確認恢復出來的數(shù)據(jù)完整有效,認可數(shù)據(jù)恢復結果。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 存儲
    +關注

    關注

    13

    文章

    4794

    瀏覽量

    90077
  • 服務器
    +關注

    關注

    14

    文章

    10256

    瀏覽量

    91522
  • 數(shù)據(jù)恢復

    關注

    10

    文章

    712

    瀏覽量

    18989
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    服務器數(shù)據(jù)恢復】多盤掉線RAID6數(shù)據(jù)恢復:基于Reed-Solomon算法的修復

    ,當?shù)谌龎K硬盤離線后,RAID崩潰,服務器癱瘓,業(yè)務被迫停滯。 此時,如果直接更換硬盤重新組建陣列,陣列中的所有數(shù)據(jù)將全部丟失。服務器管理員嘗試分析和恢復數(shù)據(jù),雖然找回了一部分
    的頭像 發(fā)表于 03-05 16:37 ?323次閱讀

    服務器數(shù)據(jù)恢復服務器raid5陣列raid模塊損壞的數(shù)據(jù)恢復案例

    某品牌服務器上面有一組由多塊硬盤組建的riad5陣列。意外斷電后管理員重啟服務器發(fā)現(xiàn)該服務器無法使用。 根據(jù)用戶方描述的情況,服務器數(shù)據(jù)
    的頭像 發(fā)表于 01-29 16:46 ?207次閱讀

    服務器數(shù)據(jù)恢復服務器“泡水”硬盤掉線,數(shù)據(jù)竟這樣恢復

    北亞企安數(shù)據(jù)恢復中心的服務器數(shù)據(jù)恢復工程師和硬件工程師到現(xiàn)場處理故障。服務器
    的頭像 發(fā)表于 01-22 17:38 ?1052次閱讀
    【<b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>】<b class='flag-5'>服務器</b>“泡水”硬盤掉線,<b class='flag-5'>數(shù)據(jù)</b>竟這樣<b class='flag-5'>恢復</b>

    服務器數(shù)據(jù)恢復—一文讀懂服務器高頻故障排查+標準數(shù)據(jù)恢復流程

    服務器數(shù)據(jù)恢復到底是一個什么樣的流程? 服務器數(shù)據(jù)丟失后,進行數(shù)據(jù)
    的頭像 發(fā)表于 01-08 11:11 ?326次閱讀

    Netapp數(shù)據(jù)恢復—Netapp存儲數(shù)據(jù)恢復揭秘

    某公司一臺服務器中一共有72塊SAS硬盤。 工作人員誤操作刪除了十幾個lun。需要恢復服務器中的數(shù)據(jù)。
    的頭像 發(fā)表于 10-28 15:26 ?422次閱讀
    Netapp<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—Netapp<b class='flag-5'>存儲</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>揭秘

    服務器數(shù)據(jù)恢復—EqualLogic存儲上raid5磁盤陣列數(shù)據(jù)恢復案例

    服務器存儲數(shù)據(jù)恢復環(huán)境&故障: 某品牌EqualLogic PS6100存儲陣列上有一組由16塊硬盤組建的raid5磁盤陣列。磁盤陣列上層
    的頭像 發(fā)表于 10-21 15:04 ?344次閱讀

    Mysql數(shù)據(jù)恢復—Windows Server下MySQL(InnoDB)全表誤刪數(shù)據(jù)恢復案例

    本地服務器,操作系統(tǒng)為windows server。服務器上部署mysql單實例,innodb引擎,獨立表空間。未進行數(shù)據(jù)庫備份,未開啟binlog。 人為誤操作使用Delete命令刪除數(shù)據(jù)
    的頭像 發(fā)表于 09-23 15:56 ?743次閱讀
    Mysql<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—Windows Server下MySQL(InnoDB)全表<b class='flag-5'>誤刪</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—RAIDZ多塊硬盤離線導致服務器崩潰的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境&故障: 一臺服務器有32塊硬盤,采用Windows操作系統(tǒng)。 服務器在正常運行的時候突然變得不可用。沒有異常斷電、進
    的頭像 發(fā)表于 09-18 12:29 ?903次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—RAIDZ多塊硬盤離線導致<b class='flag-5'>服務器</b>崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—Raid6陣列數(shù)據(jù)恢復案例

    服務器存儲數(shù)據(jù)恢復環(huán)境: 一臺infortrend某型號存儲,存儲設備上有12塊硬盤,組建一組
    的頭像 發(fā)表于 09-09 11:07 ?591次閱讀

    服務器數(shù)據(jù)恢復服務器斷電導致raid模塊損壞的數(shù)據(jù)恢復案例

    某品牌服務器中有12塊硬盤,組建了一組raid5磁盤陣列,服務器存儲的是普通文件。 機房供電不穩(wěn)定導致服務器斷電,管理員重啟服務器后發(fā)現(xiàn)
    的頭像 發(fā)表于 09-04 12:57 ?831次閱讀

    服務器數(shù)據(jù)恢復服務器上的卷被誤刪數(shù)據(jù)如何恢復?

    工作人員不慎將一臺服務器上的卷誤刪除,服務器上有一組raid5陣列。需要恢復誤刪除數(shù)據(jù)。
    的頭像 發(fā)表于 08-14 11:33 ?994次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—<b class='flag-5'>服務器</b>上的卷被<b class='flag-5'>誤刪</b><b class='flag-5'>數(shù)據(jù)</b>如何<b class='flag-5'>恢復</b>?

    服務器數(shù)據(jù)恢復—Linux系統(tǒng)服務器崩潰的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: linux操作系統(tǒng)服務器中有一組由4塊SAS接口硬盤組建的raid5陣列。 服務器故障:
    的頭像 發(fā)表于 05-20 15:46 ?881次閱讀

    分布式存儲數(shù)據(jù)恢復—虛擬機上hbase和hive數(shù)據(jù)數(shù)據(jù)恢復案例

    分布式存儲數(shù)據(jù)恢復環(huán)境: 16臺某品牌R730xd服務器節(jié)點,每臺服務器節(jié)點上有數(shù)臺虛擬機。 虛擬機上部署Hbase和Hive
    的頭像 發(fā)表于 04-17 11:05 ?727次閱讀

    服務器數(shù)據(jù)恢復—AIX小型機誤刪數(shù)據(jù)如何恢復!

    服務器數(shù)據(jù)恢復環(huán)境: 存儲設備通過光纖通道將3個LUN映射到AIX小型機。通過AIX-LVM技術將物理卷(PV)構建為卷組(VG),并在卷組空間內創(chuàng)建2個邏輯卷(LV):oradat
    的頭像 發(fā)表于 04-16 18:12 ?607次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—AIX小型機<b class='flag-5'>誤刪</b><b class='flag-5'>數(shù)據(jù)</b>如何<b class='flag-5'>恢復</b>!

    服務器數(shù)據(jù)恢復—如何預防服務器故障與恢復服務器數(shù)據(jù)!

    服務器常見故障: 硬件故障:磁盤損壞、電池故障等。 軟件問題:操作系統(tǒng)崩潰、未知的程序運行錯誤等。 病毒破壞:勒索病毒加密、刪除服務器數(shù)據(jù)等。 不可控力量;
    的頭像 發(fā)表于 03-11 12:36 ?1247次閱讀