• WAP手机版 加入收藏  设为首页
数据恢复新闻

从一个已经重建的磁盘阵列恢复数据RAID案例

时间:2017-11-30 16:28:13   作者:成都数据恢复中心   来源:本站原创   阅读:1622   评论:0
内容摘要:碎纸如果你曾经使用碎纸机,你知道拼凑一个新碎的文件似乎是一个不可能的任务。如果你是一个网络管理员,你可能知道一个错误配置的RAID重建没有太大的不同。表示“廉价磁盘冗余阵列”的RAID是一组配置为一起存储数据的硬盘驱动器。在数据中心中,通过提供更高的容量,冗余和速度,RAID阵列对于满足当今数据存储需求至关重要。但是当...


      碎纸如果你曾经使用碎纸机,你知道拼凑一个新碎的文件似乎是一个不可能的任务。如果你是一个网络管理员,你可能知道一个错误配置的RAID重建没有太大的不同。从一个已经重建的磁盘阵列恢复数据RAID案例

表示“廉价磁盘冗余阵列”的RAID是一组配置为一起存储数据的硬盘驱动器。在数据中心中,通过提供更高的容量,冗余和速度,RAID阵列对于满足当今数据存储需求至关重要。

但是当事情出错时,他们可能会犯错。很多时候,如果两个或更多RAID磁盘坏了,存储突然消失了。在那个时候,管理服务器的人有一些困难的决定。

任何经验丰富的网络管理员都面临着一个棘手的问题:是否通过启用故障驱动器来强制离线RAID进入在线状态。这种情况是非常普遍的,很多时候它会导致好的公司份额变成看起来像在电影“黑客帝国”中的电脑屏幕上显示的东西。

幸运的是,在某些情况下,Datarecovery.com开创了一种方法,用于从错误重建的RAID中干净地恢复数据。请阅读我们的流程概述。

如何不正确的RAID重建导致文件系统问题

为了理解这个过程,理解RAID重建如何工作是很重要的。我们将以三个硬盘的RAID 5为例。

在RAID 5中,如果阵列中有一个硬盘驱动器发生故障,则RAID仍然可以正常工作(尽管降级了),因为数据仍然可以在另外两个硬盘驱动器上访问。 RAID通过使用通用异或算法利用由RAID卡自动内置的冗余来运行。在最常见的RAID阵列类型中,RAID处理器为每个硬盘写入“stripes”。条纹只是一大块数据。以最简单的形式,把所有的条纹放在一起形成一个完整的体积。卷是存储单元,如果您使用Windows,则为“C:”驱动器。

如果RAID所有者替换损坏的硬盘驱动器并提示重建,则在重建完成时,RAID 5应该是完全可用的并且可以访问。 RAID再次是冗余的,并且额外的硬盘驱动器故障不会导致数据丢失。

这是RAID重建如何在理想情况下工作。但是,如果过程执行不正确,或者硬件和软件问题阻碍了“健康”重建,则可能会发生数据丢失。

在重建过程中导致完全RAID故障的常见问题:

额外的硬盘驱动器故障 - 虽然这看起来像一个遥远的可能性,这是出人意料的常见有几个原因。如果一个RAID成员出现故障,所有磁盘的大小和速度都相同,并且运行速度相同,则其他RAID成员可能接近其运行寿命,运行重建将导致机械压力,从而导致额外的故障。
硬件问题 - RAID在重建过程中也会变热,这可能足以改变次要故障的情况。单个驱动器可能暂时无响应,或突然断电可能会导致RAID无法成功重建。
意外重建问题 - 用户可能会以不正确的顺序或配置意外地运行硬盘重建。其他错误也可能发生,通常导致不正确的重建。
在这些情况下,重建尝试将会产生不可预测的后果。重建可能会立即停止或整个阵列可能被覆盖;归零块是不可恢复的,并且“垃圾”数据可以分布在整个系统中。

简而言之,不正确的重建通常会通过覆盖正常硬盘上的数据而导致永久数据丢失。出于这个原因,如果损坏的RAID保存重要文件的唯一副本,我们推荐使用专业的RAID数据恢复服务,无论阵列是否冗余;失败的重建可能会导致永久的数据丢失,而在重建尝试之前恢复相对简单。

案例研究:使用6个硬盘的RAID 5进行全面彻底恢复从一个已经重建的磁盘阵列恢复数据RAID案例

宇阳最近从RAID服务器系统接收到6个驱动器的RAID 5。由于案件的情况,完全清洁的恢复比部分恢复强烈得多。

情景:由于停电,服务器突然断电。据网络管理员介绍,阵列重新启动时,数据似乎已经损坏或未被分区。客户也可能不知道是否有尝试重建。

RAID表跟踪错误地重建数据
(1)6个驱动器上的原始数据跟踪分析
分析:宇阳的工程师分析了阵列,发现了分散的数据,就像碎纸一样,这与错误配置的重建一致。那里除了6块空白块中的5块之外,没有可识别的模式。 (块只是数据条中的一小部分。)这个空块看起来是按照RAID 5的奇偶性旋转的。此外,在大多数条纹上,最后一个驱动器上的数据块与阵列中其他驱动器上的数据块相同(驱动器不一致)。这种混乱的情况意味着已经进行了手动重建尝试。在一个健康的RAID中,所有数据都是简单可用的,而在劣化的RAID 5中,某些数据块丢失(通常可以从剩余的数据块和奇偶校验块)。在对顺序数据进行跟踪并记录数据块进程的顺序之后,我们能够确定块丢失,但是在条带转换中没有丢失数据的间隙。我们的工程师确定RAID已经在阵列中增加了一个驱动器,这意味着它最初是一个5驱动器RAID 5.处理器:我们的目标是通过执行奇偶校验计算来执行空白块的逻辑“重建”在每个条带的块之间,不包括没有空块的条带和具有重复数据的驱动器。在现场测试中,我们确定我们可以成功地手动重建条带的空白块.RAID表追踪不正确的奇偶校验在错误地重建RAID(2)奇偶校验和数据顺序追踪剩余的5个磁盘,最后发现模式为30条纹主要问题这种模式是非常不寻常的。为了确定是否一致,我们决定对所有硬盘的全部长度进行计算。我们的编程专家很快创建了一个程序,用图1中的一致模式来标识空块。该程序还计算了重建并将其写回图像的逻辑副本。运行程序后,我们的工程团队再次分析阵列。现在所有数据都是连续的,没有丢失的数据块。但是,数据和奇偶校验的顺序依然存在一个主要问题。由于Drive 5只包含重复数据,而且我们已经使用它来成功地重新计算所丢失的数据块,所以我们可以忽略这个过程的其余部分。这给我们的团队提供从一个已经重建的磁盘阵列恢复数据RAID案例了一个不寻常的块顺序5驱动器RAID 5。要创建一个可用的系统,我们需要重新排序块。不幸的是,标准的软件工具只能处理标准的RAID模式,而且这个阵列没有一个容易辨别的模式。由于有超过200万个数据块,人工重建不是一个可行的选择。我们需要确定一个模式,以重建。我们映射了大量的数据块来搜索重复模式。最初,我们只映射了奇偶校验块,在映射了60个条纹后,我们终于找到了一些重复 - 一个30条纹样式。我们对其他条纹进行了“抽查”以确认图案,然后开始在5个驱动器上的30个条纹中搜索完整数据顺序的较长过程来完成该过程。定义了图案(图2)之后,我们构建了一个我们的RAID软件工具使用的模板。这个模板允许软件遵循阵列的独特模式,以便成功地破坏RAID.RESULT:Datarecovery.com能够实现积极的结果,没有损坏。所有文件都可以访问,软件测试证实了这一点。尽管不正确的重建和重大的校验和数据订购问题,宇阳能够提供阵列上所有文件的完整副本。有关我们RAID恢复服务的更多信息,请点击此处。


标签:一个 重建 建的 磁盘 恢复 
相关评论
不良信息举报中心成都网警网警110报警服务AAA级互联网行业信用360网站安全检测

数据恢复QQ交流群:378664983    站长QQ:958754010

蜀ICP备14015947号-2