XSAN数据恢复-XSAN文件系统数据迁移过程中全部丢失的数据恢复案例

本文涉及的产品
无影云电脑企业版,4核8GB 120小时 1个月
无影云电脑个人版,1个月黄金款+200核时
资源编排,不限时长
简介: XSAN数据恢复环境:昆腾存储+MAC OS操作系统,存储数据主要是视频类数据如MXF、MOV等格式文件。该昆腾存储中有9个数据卷:1个META信息卷和8个DATA信息卷。XSAN故障情况:将存储空间从XSAN架构迁移到STORNEXT架构后,发现存储空间中数据全部丢失。

XSAN数据恢复环境:
昆腾存储+MAC OS操作系统,存储数据主要是视频类数据如MXF、MOV等格式文件。
该昆腾存储中有9个数据卷:1个META信息卷和8个DATA信息卷。

XSAN故障情况:
将存储空间从XSAN架构迁移到STORNEXT架构后,发现存储空间中数据全部丢失。

XSAN数据恢复过程:
1、将昆腾存储的存储空间以只读方式进行完整镜像,后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原存储的数据造成二次破坏。
2、基于镜像文件分析META信息卷,读取META信息卷中的元信息。经过初步分析推测导致存储空间中数据丢失的原因:在迁移数据的时候,误将整个存储系统格式化。
01副本.jpg

3、由于版本差异,此版本的XSAN元信息结构与之前版本的XSAN元信息结构有一定差异。目录项的解析方式与节点的解析方式都有了一定的区别。分析出完整的元信息结构之后,北亚企安数据恢复工程师编写脚本,扫描META卷中的全部目录和节点信息,并写入到数据库中。
目录块截图:
02副本.jpg

节点截图:
03副本.jpg

数据库信息截图:
04副本.jpg

4、虽然存储系统在格式化后,大部分节点和目录块信息保留完整,但是仍然有少量的节点和目录块被系统重置,导致部分文件或目录信息丢失。目录信息的丢失造成部分文件的目录结构断开,无法重构完整的目录树和提取文件。进一步分析节点和目录块的信息,重构修复部分断开的目录树。对于无法修复的目录树则放到最后进行特殊处理。
5、根据用户方的需求,将数据提取分为三阶段:
阶段一:针对优先级和实效性高的数据需尽快恢复。根据用户方提供的文件列表,北亚企安数据恢复工程师编写脚本,读取数据库并重构文件的目录树,批量提取恢复列表中的文件。
阶段二:针对文件量比较大但优先级较弱,且用户方无法提供信息的数据,仅能提供文件上一层或几层的目录信息。根据提供的一些目录信息编写脚本,读取数据库并重构完整目录树,针对目录进行子文件或子目录的完整提取恢复。
阶段三:遍历整个数据库,读取数据库中剩余的文件信息。针对目录树完整的文件,重构完整目录树;针对部分上层目录树断开的文件,重构其部分目录树。提取数据库中剩余未提取的全部文件。
客户提供的文件信息列表:
05副本.jpg

数据提取过程截图:
06副本.jpg

XSAN数据恢复结果:
此次数据恢复工作抢救回几百TB的数据。经用户方验证,数据文件正确无误,视频文件可以正常播放,工程文件可以正常编辑,认可数据恢复结果。

相关文章
|
存储 运维 数据库
XSAN数据恢复-昆腾存储XSAN数据恢复案例
XSAN数据恢复环境: 昆腾存储,MAC OS操作系统,存放视频类数据(MXF、MOV等格式文件)。 XSAN故障&检测: 将存储空间从XSAN架构迁移到STORNEXT架构后,存储空间中数据全部丢失。 故障存储中一共有9个数据卷:1个META信息卷+8个DATA信息卷。北亚企安数据恢复工程师分析META信息卷&读取其中的元信息,初步判断数据丢失的原因是在迁移存储空间的时候,工作人员误将整个存储系统格式化,导致全部数据丢失。
XSAN数据恢复-昆腾存储XSAN数据恢复案例
|
8月前
|
数据挖掘 Windows
【服务器数据恢复】服务器迁移数据时数据丢失的数据恢复案例
一台安装Windows操作系统的服务器。工作人员在迁移该服务器中数据时突然无法读取数据,服务器管理界面出现报错。经过检查发现服务器中一个lun的数据丢失。
|
2天前
|
存储 数据挖掘 数据库
服务器数据恢复—OceanStor存储数据恢复案例
华为OceanStor T系列某型号存储中有一组由24块机械硬盘组建的一组RAID5阵列。 运行过程中该存储设备RAID5阵列上多块硬盘出现故障离线,阵列失效,存储中数据无法访问。
|
1月前
|
数据挖掘 Linux Windows
服务器数据恢复—服务器raid0数据恢复及数据迁移的案例
某品牌服务器上有一组由两块SAS硬盘组建的raid0阵列,上层是windows server操作系统+ntfs文件系统。服务器上一个硬盘指示灯显示黄颜色,该指示灯对应的硬盘离线,raid不可用。
|
6月前
|
存储 负载均衡 算法
服务器数据恢复—EVA存储介绍&常见故障和数据恢复
EVA存储常见故障: 1、RSS中多个磁盘掉线,超过冗余保护级别。 2、加入新磁盘,进行数据迁移时,新磁盘存在物理故障。 3、VDISK被删除或EVA初始化。 4、突发性主机与存储无法连接。无法discover存储。
服务器数据恢复—EVA存储介绍&常见故障和数据恢复
|
5月前
|
存储 Oracle 安全
服务器数据恢复—Raid故障导致数据库数据丢失的数据恢复案例
一台光纤存储中有一组由16块硬盘组成的raid。 该存储出现故障导致数据丢失。RAID中2块盘掉线,还有1块盘smart状态为“警告”。
|
6月前
|
存储 SQL 运维
服务器数据恢复—Isilon存储误删除vmware虚拟机的数据恢复案例
Isilon存储使用的是分布式文件系统OneFS。在Isilon存储集群里面每个节点均为单一的OneFS文件系统,所以Isilon存储在进行横向扩展的同时不会影响数据的正常使用。Isilon存储集群所有节点提供相同的功能,节点与节点之间没有主备之分。当用户向Isilon存储集群中存储文件时,OneFS文件系统层面将文件划分为128K的片段分别存放到不同的节点中,而节点层面将128K的片段分成8K的小片段分别存放到节点的不同硬盘中。用户文件的Indoe信息、目录项及数据MAP则会分别存储在所有节点中,这样可以确保用户不管从哪个节点都可以访问到所有数据。Isilon存储在初始化时会让用户选择相应的
80 12
|
7月前
|
存储 算法 小程序
服务器数据恢复—OceanStor 5800存储磁盘阵列数据恢复案例
服务器存储数据恢复环境: 华为OceanStor 5800存储,该存储中有一组由10块硬盘组建的raid6磁盘阵列,供企业内部使用,服务器安装linux操作系统+EXT3文件系统,划分2个lun。 服务器存储故障: 管理员发现存储中raid6磁盘阵列不可用,于是将原raid6阵列中的磁盘作为成员盘重新分配raid,并对raid进行初始化。初始化进行到40%左右时,管理员意识到问题,于是强行终止初始化,部分数据已经被破坏,而且不可逆。 导致服务器存储中数据丢失的原因是raid失效,管理员将raid6阵列中的9块硬盘作为成员盘来重新分配riad5阵列,并进行了长时间的初始化操作,这个过程对原始数
|
7月前
|
存储 小程序 数据库
服务器数据恢复—异常断电导致存储不可用的数据恢复案例
服务器存储数据恢复环境: 一台存储中有一组由12块SAS硬盘组建的RAID6磁盘阵列,划分为一个卷,分配给几台Vmware ESXI主机做共享存储。该卷中存放了大量Windows虚拟机,这些虚拟机系统盘是统一大小,数据盘大小不确定,数据盘是精简模式。 服务器存储故障: 机房断电导致服务器存储异常关机,加电后存储无法使用。
服务器数据恢复—异常断电导致存储不可用的数据恢复案例
|
8月前
|
存储 Oracle 关系型数据库
服务器数据恢复—北亚企安服务器数据恢复案例集锦
服务器数据恢复案例之服务器raid6中3个磁盘离线导致阵列崩溃的数据恢复案例 服务器数据恢复案例之服务器RAID5两个磁盘指示灯显示红色导致服务器崩溃的数据恢复案例 服务器数据恢复案例之服务器硬盘出现坏道/坏扇区离线导致服务器崩溃的数据恢复案例