国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

服務器數(shù)據(jù)恢復—EMC Isilon存儲中虛擬機數(shù)據(jù)恢復案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2024-06-13 13:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

服務器存儲數(shù)據(jù)恢復環(huán)境:
EMC Isilon S200集群存儲,共三個節(jié)點,每節(jié)點配置12塊SATA硬盤。

服務器存儲故障:
工作人員誤操作刪除虛擬機,虛擬機中數(shù)據(jù)包括數(shù)據(jù)庫、MP4、AS、TS類型的視頻文件等。需要恢復數(shù)據(jù)的虛擬機通過NFS協(xié)議共享到ESX主機,視頻文件通過CIFS協(xié)議共享給虛擬機(WEB服務器)。
通過NFS協(xié)議共享的所有數(shù)據(jù)(虛擬機)被刪除,而通過CIFS協(xié)議共享的數(shù)據(jù)沒有被刪除。

wKgaomZqhYSAF4SpAALVCukOeT0001.png北亞企安數(shù)據(jù)恢復——虛擬機數(shù)據(jù)恢復


服務器存儲數(shù)據(jù)恢復過程:
1、將所有節(jié)點中硬盤編號后取出,硬件工程師檢測后沒有發(fā)現(xiàn)有硬盤存在硬件故障和明顯壞道。將所有磁盤以只讀方式進行扇區(qū)級全盤鏡像,鏡像完成后將所有磁盤按照編號還原到原節(jié)點中,后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復操作都基于鏡像文件進行,避免對原始磁盤數(shù)據(jù)造成二次破壞。

wKgZomZqhZGAAOhaAARFwHzZK7s757.png北亞企安數(shù)據(jù)恢復——虛擬機數(shù)據(jù)恢復



2、所有數(shù)據(jù)備份完成后,在Isilon的web管理界面中將Isilon正常關機。

wKgZomZqhZeAJ84wAAHTaSMArXE501.png北亞企安數(shù)據(jù)恢復——虛擬機數(shù)據(jù)恢復



基于鏡像文件對底層數(shù)據(jù)進行分析。由于是誤刪除數(shù)據(jù),所以需要分析數(shù)據(jù)刪除后Indoe及數(shù)據(jù)MAP是否發(fā)生變化。由于被刪除的虛擬磁盤文件大小都在64G或以上,而且存儲中無其他大文件。北亞企安數(shù)據(jù)恢復工程師編寫程序掃描所有文件Indoe,將大小不小于64G的文件indoe全部掃描出來。通過掃描Indoe找出數(shù)據(jù)MAP位置,發(fā)現(xiàn)其index指向的內(nèi)容已不再是正常數(shù)據(jù),并且所有節(jié)點上的Indoe均是同樣的情況。
3、分析Inode,發(fā)現(xiàn)大文件的數(shù)據(jù)MAP會有多層(樹結構),并且數(shù)據(jù)MAP中會記錄文件的唯一ID,因此可以嘗試找到文件最底層的數(shù)據(jù)MAP。北亞企安數(shù)據(jù)恢復工程師嘗試對文件底層數(shù)據(jù)MAP做遍歷跟蹤操作,發(fā)現(xiàn)底層的數(shù)據(jù)MAP還在。

wKgZomZqhZ6AVmHMAALnpKWZqVU734.png北亞企安數(shù)據(jù)恢復——虛擬機數(shù)據(jù)恢復



4、通過文件的Inode提取唯一ID,然后將所有符合該ID的數(shù)據(jù)MAP做聚合。根據(jù)數(shù)據(jù)MAP中的VCN號排序,北亞企安數(shù)據(jù)恢復工程師分析發(fā)現(xiàn)每個文件的前17088項數(shù)據(jù)MAP都不存在,理論上這些數(shù)據(jù)是無法恢復了。
5、通過數(shù)據(jù)換算得知丟失的數(shù)據(jù)MAP項的大小不到1GB,刪除的文件是虛擬機的vmdk文件,里面都是NTFS文件系統(tǒng),而NTFS文件系統(tǒng)的MFT一般都在3GB的位置,只需要在每個vmdk文件的頭部偽造一個MBR和DBR就可以解釋vmdk里面的數(shù)據(jù)。解釋掃描到的數(shù)據(jù)MAP并根據(jù)VCN號的順序導出數(shù)據(jù),沒有MAP的情況保留為零。
6、將其中一個vmdk文件導出,但導出的文件比實際情況要小,vmdk中MFT的位置也與自身描述不符。隨機驗證了幾個MPA發(fā)現(xiàn)都能指向數(shù)據(jù)區(qū),程序解釋MAP的方式也都沒有問題,出現(xiàn)這種情況的原因可能為文件稀疏!
7、重新調(diào)整部分代碼再次導出vmdk,這次導出的數(shù)據(jù)正常且MFT的位置也在相應位置。手工偽造一個MBR,分區(qū)表以及DBR,再用北亞企安自主開發(fā)的文件系統(tǒng)解釋工具解釋文件系統(tǒng),導出vmdk里面的數(shù)據(jù)庫及視頻文件。

wKgZomZqhaWAZDtRAAKlFaCA-pc320.png北亞企安數(shù)據(jù)恢復——虛擬機數(shù)據(jù)恢復



8、經(jīng)過驗證,此vmdk中的數(shù)據(jù)庫及視頻文件沒有發(fā)現(xiàn)問題,批量導出所有vmdk文件,再手動修改每個vmdk文件。
9、將所有數(shù)據(jù)恢復完成后,用戶方工程師對所有恢復出來的數(shù)據(jù)做完整性及準確性檢測,經(jīng)過檢測沒有發(fā)現(xiàn)問題,本次數(shù)據(jù)恢復工作完成。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    14

    文章

    10251

    瀏覽量

    91480
  • 數(shù)據(jù)恢復

    關注

    10

    文章

    712

    瀏覽量

    18983
  • emc
    emc
    +關注

    關注

    176

    文章

    4389

    瀏覽量

    191554
  • 虛擬機
    +關注

    關注

    1

    文章

    972

    瀏覽量

    30466
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    虛擬機數(shù)據(jù)恢復虛擬機vmdk文件被刪除的數(shù)據(jù)恢復案例

    本次數(shù)據(jù)恢復涉及一臺R710系列服務器和一臺MD3200系列存儲,上層是ESXI5.5版本的虛擬機虛擬
    的頭像 發(fā)表于 02-10 17:05 ?182次閱讀
    <b class='flag-5'>虛擬機</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—<b class='flag-5'>虛擬機</b>vmdk文件被刪除的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復服務器“泡水”硬盤掉線,數(shù)據(jù)竟這樣恢復

    北亞企安數(shù)據(jù)恢復中心的服務器數(shù)據(jù)恢復工程師和硬件工程師到現(xiàn)場處理故障。服務器
    的頭像 發(fā)表于 01-22 17:38 ?1025次閱讀
    【<b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>】<b class='flag-5'>服務器</b>“泡水”硬盤掉線,<b class='flag-5'>數(shù)據(jù)</b>竟這樣<b class='flag-5'>恢復</b>

    服務器數(shù)據(jù)恢復—EqualLogic存儲硬盤離線導致上層虛擬機不可用的數(shù)據(jù)恢復案例

    某公司IT部門一臺EqualLogic 6100存儲設備突然崩潰。 經(jīng)過初步檢查發(fā)現(xiàn)服務器存儲崩潰的原因是該存儲一組陣列上的2塊硬盤出現(xiàn)故障離線,上層
    的頭像 發(fā)表于 01-20 14:52 ?97次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—EqualLogic<b class='flag-5'>存儲</b>硬盤離線導致上層<b class='flag-5'>虛擬機</b>不可用的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—一文讀懂服務器高頻故障排查+標準數(shù)據(jù)恢復流程

    服務器數(shù)據(jù)恢復到底是一個什么樣的流程? 服務器數(shù)據(jù)丟失后,進行數(shù)據(jù)
    的頭像 發(fā)表于 01-08 11:11 ?315次閱讀

    虛擬數(shù)據(jù)恢復—Hyper-V服務癱瘓危機:虛擬機數(shù)據(jù)文件丟失后的數(shù)據(jù)恢復案例

    一臺服務器虛擬機數(shù)據(jù)文件丟失,hyper-v服務受到影響,服務器無法正常使用。 北亞企安
    的頭像 發(fā)表于 11-20 15:47 ?345次閱讀

    虛擬機數(shù)據(jù)恢復—異常斷電致ESXI存儲失聯(lián)?這份實戰(zhàn)數(shù)據(jù)恢復案例請收好

    服務器存儲數(shù)據(jù)恢復環(huán)境: 一臺服務器上部署esxi虛擬化平臺。上層采用通過FreeNAS構建的
    的頭像 發(fā)表于 11-11 14:11 ?259次閱讀

    服務器數(shù)據(jù)恢復—EqualLogic存儲上raid5磁盤陣列數(shù)據(jù)恢復案例

    服務器存儲數(shù)據(jù)恢復環(huán)境&故障: 某品牌EqualLogic PS6100存儲陣列上有一組由16塊硬盤組建的raid5磁盤陣列。磁盤陣列上層
    的頭像 發(fā)表于 10-21 15:04 ?332次閱讀

    服務器數(shù)據(jù)恢復—RAIDZ多塊硬盤離線導致服務器崩潰的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境&故障: 一臺服務器有32塊硬盤,采用Windows操作系統(tǒng)。 服務器在正常運行的時候突然變得不可用。沒有異常斷電、進
    的頭像 發(fā)表于 09-18 12:29 ?892次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—RAIDZ多塊硬盤離線導致<b class='flag-5'>服務器</b>崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復服務器斷電導致raid模塊損壞的數(shù)據(jù)恢復案例

    某品牌服務器中有12塊硬盤,組建了一組raid5磁盤陣列,服務器內(nèi)存儲的是普通文件。 機房供電不穩(wěn)定導致服務器斷電,管理員重啟服務器后發(fā)現(xiàn)
    的頭像 發(fā)表于 09-04 12:57 ?800次閱讀

    vsan數(shù)據(jù)恢復—vsan分布式服務器節(jié)點上raid數(shù)據(jù)恢復案例

    及遷移數(shù)據(jù)數(shù)據(jù)遷移過程機房斷電導致數(shù)據(jù)重構失敗。服務器重啟后發(fā)現(xiàn)該服務器另一組磁盤陣列上又有
    的頭像 發(fā)表于 06-18 12:29 ?559次閱讀

    服務器數(shù)據(jù)恢復—raid5陣列多塊硬盤離線導致EMC存儲不可用的數(shù)據(jù)恢復案例

    服務器存儲數(shù)據(jù)恢復環(huán)境: EMC某型號存儲中有一組由8塊硬盤組建的raid5磁盤陣列。
    的頭像 發(fā)表于 05-29 10:50 ?526次閱讀

    服務器數(shù)據(jù)恢復—Linux系統(tǒng)服務器崩潰的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: linux操作系統(tǒng)服務器中有一組由4塊SAS接口硬盤組建的raid5陣列。 服務器故障:
    的頭像 發(fā)表于 05-20 15:46 ?865次閱讀

    分布式存儲數(shù)據(jù)恢復虛擬機上hbase和hive數(shù)據(jù)數(shù)據(jù)恢復案例

    分布式存儲數(shù)據(jù)恢復環(huán)境: 16臺某品牌R730xd服務器節(jié)點,每臺服務器節(jié)點上有數(shù)臺虛擬機
    的頭像 發(fā)表于 04-17 11:05 ?713次閱讀

    服務器數(shù)據(jù)恢復—raid5陣列硬盤壞道導致陣列崩潰的數(shù)據(jù)恢復案例

    服務器存儲數(shù)據(jù)恢復環(huán)境: 某品牌DS3512存儲中有一組由6塊SAS磁盤組建的raid5陣列。劃分一個lun分配給Linux系統(tǒng)
    的頭像 發(fā)表于 03-28 13:25 ?741次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—raid5陣列<b class='flag-5'>中</b>硬盤壞道導致陣列崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    虛擬數(shù)據(jù)恢復—VMware虛擬化環(huán)境下重裝系統(tǒng)導致服務器數(shù)據(jù)丟失的數(shù)據(jù)恢復

    VMware虛擬化平臺 vmfs文件系統(tǒng) 工作人員誤操作重裝操作系統(tǒng),服務器崩潰。 重裝系統(tǒng)會導致文件系統(tǒng)元文件被覆蓋。要恢復數(shù)據(jù),必須找到&提取重裝系統(tǒng)前的文件系統(tǒng)殘留信息,通過提取出來的元文件信息
    的頭像 發(fā)表于 03-13 10:33 ?777次閱讀
    <b class='flag-5'>虛擬</b>化<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—VMware<b class='flag-5'>虛擬</b>化環(huán)境下重裝系統(tǒng)導致<b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b>丟失的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>