服务器数据恢复—RAID5阵列硬盘坏道掉线导致存储不可用的数据恢复案例
服务器存储数据恢复环境:
一台EqualLogic存储中有一组由16块SAS硬盘组建的RAID5阵列。上层划分了4个卷,采用VMFS文件系统,存放虚拟机文件。
服务器存储故障:
存储RAID5阵列中磁盘出现故障,有2块硬盘对应的指示灯亮黄灯,存储不可用,且存储设备已经过保。
服务器存储数据恢复过程:
1、将故障存储中所有磁盘标记后取出。硬件工程师对这16块硬盘进行检测,发现其中有2块硬盘出现坏道,SMART的错误冗余级别已经超过阈值。将另外14块正常磁盘以只读方式进行扇区级全盘镜像。将2块存在坏道的硬盘用专业工具处理&生成镜像文件。后续的数据分析和数据恢复操作基于镜像文件进行,避免对原始磁盘数据造成二次破坏。
2、基于镜像文件分析所有磁盘底层数据。收集&分析故障存储的日志信息,搞清楚两块故障硬盘的掉线时间,用数据较新的硬盘恢复数据。
3、通过分析底层数据,获取重组raid5阵列所需要的信息。根据获取到的raid相关信息重组RAID5阵列。
4、RAID5阵列重组完成后,通过位图信息将4个lun从重组的RAID中全部提取出来。
5、根据底层结构,北亚企安数据恢复工程师将4个VMFS文件系统进行跨区卷组合,导出数据。
6、将卷里数据拷贝出来,通过网络共享的方式验证恢复出来的虚拟机,虚拟机都可以正常启动。
7、将恢复出来的数据移交给用户方,用户方经过验证,确认数据完整有效,认可数据恢复结果。