0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

服務器數(shù)據(jù)恢復—異常斷電導致VMware虛擬機無法啟動的數(shù)據(jù)恢復案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2024-05-29 11:29 ? 次閱讀

服務器數(shù)據(jù)恢復環(huán)境:
某大廠PS4000服務器,服務器上部署VMware ESXi虛擬化平臺。

服務器故障:
機房斷電,重啟后服務器中的某臺虛擬機不能正常啟動。管理員查看虛擬機配置文件,發(fā)現(xiàn)無法啟動的虛擬機的配置文件除了磁盤文件以外其他配置文件全部丟失,xxx-flat.vmdk磁盤文件和xxx-000001-delta.vmdk快照文件還存在。聯(lián)系VMware原廠工程師進行診斷,VMware原廠工程師嘗試新建一個虛擬機,但發(fā)現(xiàn)存儲空間不足,于是將故障虛擬機下的xxx-flat.vmdk磁盤文件刪除了。VMware工程師重新建了一個虛擬機,分配了固定大小的虛擬磁盤,為虛擬機安裝了Windows Server操作系統(tǒng),部署SQL Server數(shù)據(jù)庫(作為宏橋和索菲兩套應用的數(shù)據(jù)庫),虛擬機磁盤包括:數(shù)據(jù)盤(精簡模式)+快照數(shù)據(jù)盤。

服務器數(shù)據(jù)恢復過程:
1、在VMware vSphere Client上將掛載的存儲設備中的VMFS卷以正常方式卸載掉。然后將存儲上的VMFS卷通過網(wǎng)線的方式連接到北亞企安備份服務器上,將整個VMFS卷以扇區(qū)的方式鏡像到備份空間上。之后的數(shù)據(jù)分析和數(shù)據(jù)恢復操作均在備份的數(shù)據(jù)上進行,避免對原始數(shù)據(jù)造成二次破壞。
2、基于備份文件分析VMFS卷的底層數(shù)據(jù),服務器非正常斷電導致故障虛擬機目錄下的目錄項破壞,這種破壞只是破壞了文件的目錄項,不會影響虛擬機的重要數(shù)據(jù),可以通過人工修復解決。
如果人為刪除某個文件的話,則目錄項對應的數(shù)據(jù)區(qū)索引會被清掉,也不會影響刪除文件的實際數(shù)據(jù),這種情況可根據(jù)刪除虛擬磁盤文件中的文件系統(tǒng)以及虛擬磁盤中的文件類型在VMFS卷自由空間中進行碎片匹配和合并,最終恢復刪除的虛擬磁盤文件。
但是在上述的兩種情況之下又新建了一臺虛擬機,并且分配了虛擬磁盤。經過分析發(fā)現(xiàn)分配的虛擬磁盤所使用的空間已經全部清零了,也是說這個新建的虛擬機所占用的磁盤空間全部被清零。 如果新分配的虛擬磁盤占用了刪除虛擬機磁盤文件所釋放的空間,那么這部分空間的數(shù)據(jù)是無法恢復的。
故障虛擬機的目錄項區(qū)域:

wKgaomZWoICAMtllAAGZLb4FUTE216.png

北亞企安數(shù)據(jù)恢復——vmdk數(shù)據(jù)恢復



3、方案A:根據(jù)VMFS卷的結構以及刪除虛擬磁盤的文件系統(tǒng)信息,在底層的自由空間中掃描符合刪除虛擬機磁盤的區(qū)域,:統(tǒng)計其數(shù)量和大小是否符合刪除虛擬磁盤的大小。根據(jù)虛擬磁盤中文件系統(tǒng)的信息將這些掃描到的碎片進行排列組合,結果發(fā)現(xiàn)很多碎片缺失。重新掃描也沒有找到這些碎片。將掃描到的碎片按照虛擬磁盤原本的順序重組,暫且留空沒有找到的碎片。利用虛擬磁盤快照程序將重組好的父盤和快照盤進行合并生成一個新的虛擬磁盤。再用北亞企安自主開發(fā)的程序解釋虛擬磁盤中的文件系統(tǒng),因為存在數(shù)據(jù)缺失的情況,文件系統(tǒng)解釋過程中有很多報錯,提示某些文件損壞。
解釋完的文件系統(tǒng):

wKgaomZWoJyAbQCiAADds-nnVF4259.png

北亞企安數(shù)據(jù)恢復——vmdk數(shù)據(jù)恢復


文件系統(tǒng)解析完成后,沒有找到原始的數(shù)據(jù)庫文件。雖然宏橋備份和索菲備份這兩個目錄的目錄結構正常,但是在嘗試將備份導入數(shù)據(jù)庫中時,數(shù)據(jù)庫導入程序報錯。
宏橋備份和索菲備份的部分目錄結構:

wKgZomZWoKSAT9aKAAA25zxfei4072.png

北亞企安數(shù)據(jù)恢復——vmdk數(shù)據(jù)恢復

wKgaomZWoKWAfm5bAABkx9sAdE8229.png

北亞企安數(shù)據(jù)恢復——vmdk數(shù)據(jù)恢復



導入.BAK文件報錯信息:

wKgaomZWoNOAca-SAACCHry39uc819.png

北亞企安數(shù)據(jù)恢復——vmdk數(shù)據(jù)恢復



4、方案B:由于實施方案一并沒有將原始的數(shù)據(jù)庫文件成功恢復,而且很多備份文件都無法正常使用。北亞企安數(shù)據(jù)恢復工程師只能采用方案B來恢復方案A中尚未恢復的數(shù)據(jù)庫文件。
根據(jù)SQLServer數(shù)據(jù)庫的結構去自由空間中找到數(shù)據(jù)庫的開始位置。SQLServer數(shù)據(jù)庫的第9個頁會記錄本數(shù)據(jù)庫的數(shù)據(jù)庫名,根據(jù)這個特征核對此數(shù)據(jù)庫的頭部頁是否是正在查找的。SQLServer數(shù)據(jù)庫的每個頁中都會記錄數(shù)據(jù)庫頁編號以及文件號,北亞企安數(shù)據(jù)恢復工程師根據(jù)這個特征編寫數(shù)據(jù)庫掃描程序,去底層掃描所有符合數(shù)據(jù)庫頁的數(shù)據(jù)碎片。按順序將掃描出來的碎片重組成一個完整MDF文件,通過MDF校驗程序檢測整個MDF文件的完整性。在整個校驗過程中,只有cl_system3.dbf和erp42_jck.dbf這2個文件由于有部分碎片沒有找到所以校驗不通過之外,其余數(shù)據(jù)庫文件均校驗成功。
校驗完的MDF文件:

wKgZomZWoOaAPhr1AACqQ2agOBw917.png

北亞企安數(shù)據(jù)恢復——vmdk數(shù)據(jù)恢復



cl_system3.dbf文件中某個碎片丟失的區(qū)域:

wKgaomZWoOyALDKTAAD-7ylc_rM358.png

北亞企安數(shù)據(jù)恢復——vmdk數(shù)據(jù)恢復



5、方案B:方案A和方案B的實施并沒有將所有的數(shù)據(jù)庫文件全部恢復出來。cl_system3.dbf和erp42_jck.dbf這2個文件因缺失部分頁導致其無法正常使用,可以嘗試通過備份來恢復這兩個數(shù)據(jù)庫文件,但是在檢查后發(fā)現(xiàn)cl_system3.dbf沒有備份,而erp42_jck.dbf只有最近一個月的全部增量備份。

wKgZomZWoPOANgtlAAE4fFEnyuw401.png

北亞企安數(shù)據(jù)恢復——vmdk數(shù)據(jù)恢復



由于erp42_jck.dbf文件中只缺失少量的頁,因此可以根據(jù)缺失的頁號在增量備份中查找頁,然后補到erp42_jck.dbf文件中,通過這個方法可以恢復一部分丟失的數(shù)據(jù)庫頁。雖然補完后erp42_jck.dbf文件還是缺失部分頁,無法正常使用,但是通過北亞企安自主開發(fā)的數(shù)據(jù)庫解析程序,數(shù)據(jù)恢復工程師將erp42_jck.dbf文件中比較重要的幾十張表成功導出,并成功導入到新建的數(shù)據(jù)庫中。
6、在本地服務器中搭建和原始環(huán)境一樣的數(shù)據(jù)庫環(huán)境,用戶通過遠程工具連接到驗證服務器,安裝宏橋應用軟件,由用戶方工程驗證數(shù)據(jù)庫的完整性。經過用戶方工程師的仔細驗證,數(shù)據(jù)庫可以成功掛載,上層應用可以正常運行,數(shù)據(jù)記錄基本沒有缺失。用戶方認可數(shù)據(jù)恢復結果。

wKgZomZWoPqAZzUpAAE6X9R1rd8125.png

北亞企安數(shù)據(jù)恢復——vmdk數(shù)據(jù)恢復


審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    8842

    瀏覽量

    84945
  • 數(shù)據(jù)恢復

    關注

    10

    文章

    525

    瀏覽量

    17311
  • 虛擬機
    +關注

    關注

    1

    文章

    897

    瀏覽量

    27960
  • VMware
    +關注

    關注

    1

    文章

    291

    瀏覽量

    21533
收藏 人收藏

    評論

    相關推薦

    虛擬機數(shù)據(jù)恢復異常斷電導致XenServer虛擬機不可用的數(shù)據(jù)恢復案例

    虛擬機有兩個虛擬機磁盤(系統(tǒng)盤 + 數(shù)據(jù)盤),虛擬機作為Web服務器使用。 虛擬機故障&分
    的頭像 發(fā)表于 10-21 14:17 ?38次閱讀
    <b class='flag-5'>虛擬機</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—<b class='flag-5'>異常</b><b class='flag-5'>斷電導致</b>XenServer<b class='flag-5'>虛擬機</b>不可用的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    虛擬數(shù)據(jù)恢復異常斷電導致VMware虛擬機文件丟失的數(shù)據(jù)恢復案例

    某品牌服務器(部署VMware EXSI虛擬機)+同品牌存儲(存放虛擬機文件)。
    的頭像 發(fā)表于 09-14 17:35 ?206次閱讀
    <b class='flag-5'>虛擬</b>化<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—<b class='flag-5'>異常</b><b class='flag-5'>斷電導致</b><b class='flag-5'>VMware</b><b class='flag-5'>虛擬機</b>文件丟失的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—意外斷電導致虛擬機虛擬磁盤損壞的數(shù)據(jù)恢復案例

    使用。 服務器故障: 因機房異常斷電導致服務器中一臺VPS(Xen Server虛擬機)不可用,虛擬
    的頭像 發(fā)表于 09-10 17:25 ?205次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—意外<b class='flag-5'>斷電導致</b><b class='flag-5'>虛擬機</b><b class='flag-5'>虛擬</b>磁盤損壞的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復異常斷電導致虛擬機配置文件丟失的數(shù)據(jù)恢復案例

    :Windows Server,虛擬機上運行SQL Server數(shù)據(jù)庫(宏橋和索菲兩套應用的數(shù)據(jù)庫)。 虛擬磁盤:數(shù)據(jù)盤(精簡模式)+ 快
    的頭像 發(fā)表于 06-28 16:34 ?257次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—<b class='flag-5'>異常</b><b class='flag-5'>斷電導致</b><b class='flag-5'>虛擬機</b>配置文件丟失的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復異常斷電導致存儲癱瘓的數(shù)據(jù)恢復案例

    服務器存儲數(shù)據(jù)恢復環(huán)境: 一臺存儲中有一組由12塊SAS硬盤組建的RAID6磁盤陣列,劃分為一個卷,分配給幾臺Vmware ESXI主機做共享存儲。該卷中存放了大量Windows
    的頭像 發(fā)表于 06-25 13:41 ?257次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—<b class='flag-5'>異常</b><b class='flag-5'>斷電導致</b>存儲癱瘓的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—EMC Isilon存儲中虛擬機數(shù)據(jù)恢復案例

    服務器存儲數(shù)據(jù)恢復環(huán)境: EMC Isilon S200集群存儲,共三個節(jié)點,每節(jié)點配置12塊SATA硬盤。 服務器存儲故障: 工作人員誤操作刪除
    的頭像 發(fā)表于 06-13 13:38 ?305次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—EMC Isilon存儲中<b class='flag-5'>虛擬機</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—EVA存儲異常斷電后出現(xiàn)故障的數(shù)據(jù)恢復方案

    數(shù)據(jù)庫。 服務器存儲故障&檢測: 存儲異常斷電重啟后,存儲中一臺虛擬機無法
    的頭像 發(fā)表于 05-28 10:29 ?290次閱讀

    服務器數(shù)據(jù)恢復—KVM虛擬機raw格式磁盤文件數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 一臺服務器安裝Linux操作系統(tǒng)+EXT4文件系統(tǒng)。服務器上運行數(shù)臺KVM虛擬機
    的頭像 發(fā)表于 05-17 13:33 ?353次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—KVM<b class='flag-5'>虛擬機</b>raw格式磁盤文件<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復VMware虛擬機無法啟動數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 某品牌EVA某型號存儲中部署VMware ESXi虛擬化平臺,數(shù)據(jù)盤(精
    的頭像 發(fā)表于 05-06 13:26 ?390次閱讀

    服務器數(shù)據(jù)恢復異常斷電導致RAID管理信息丟失的數(shù)據(jù)恢復案例

    使用。 服務器故障: 機房供電幾次意外中斷,服務器出現(xiàn)故障前最后一次異常斷電重啟后RAID報錯,提示無法找到存儲設備,進入RAID管
    的頭像 發(fā)表于 04-30 15:34 ?277次閱讀

    服務器數(shù)據(jù)恢復異常斷電導致服務器raid卡硬件損壞的數(shù)據(jù)恢復案例

    使用,所以未引起管理員的注意。后續(xù)出現(xiàn)的多次異常斷電導致raid報錯,服務器無法找到存儲設備,進入raid管理模塊進行任何操作都會導致操作系
    的頭像 發(fā)表于 03-20 17:38 ?614次閱讀

    服務器數(shù)據(jù)恢復-異常斷電導致服務器故障的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: dell某型號服務器中有一組通過raid卡組建的raid10,該raid陣列中一共有4塊磁盤。上層部署XenServer虛擬
    的頭像 發(fā)表于 02-28 15:15 ?752次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>-<b class='flag-5'>異常</b><b class='flag-5'>斷電導致</b><b class='flag-5'>服務器</b>故障的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復斷電導致服務器RAID信息丟失的數(shù)據(jù)恢復案例

    故障之前出現(xiàn)過幾次意外斷電的情況,服務器斷電重啟后沒有發(fā)現(xiàn)異常,直到最后一次斷電重啟后RAID報錯:“
    的頭像 發(fā)表于 02-18 13:53 ?558次閱讀

    服務器數(shù)據(jù)恢復】raid5崩潰導致同友存儲無法啟動數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 一臺同友存儲,存儲上有一組raid5磁盤陣列,存儲上層有若干臺虛擬機,其中有3臺linux操作系統(tǒng)虛擬機上存放重要
    的頭像 發(fā)表于 01-02 13:28 ?305次閱讀
    【<b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>】raid5崩潰<b class='flag-5'>導致</b>同友存儲<b class='flag-5'>無法</b><b class='flag-5'>啟動</b>的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器斷電導致raid模塊損壞的數(shù)據(jù)恢復案例

    情況,北亞企安數(shù)據(jù)恢復工程師初步判斷服務器故障原因是意外斷電導致的raid模塊損壞,經過詳細檢測發(fā)現(xiàn)是異常
    的頭像 發(fā)表于 12-25 14:29 ?460次閱讀