首页 > 成功案例

时间:2018-05-09

近日,天津某钢铁集团一个麦沃 K8FL磁盘阵列柜,因使用者不慎操作,整个阵列被误格式化。导致阵列内20多TB数据丢失。该磁盘阵列柜由8块6TB企业级硬盘组成,里面保存着集团历年来的珍贵音视频、财务、进销存和合同资料等,一旦丢失,对集团会造成无法估量的损失。

MAIWO K8FL

因为数据非常重要,集团经过反复评估,对比了多家数据安全机构后,决定由鸿萌来为其提供数据恢复服务。

         鸿萌工程师经过检测、分析,了解到该阵列柜底层为Linux分区,而且其使用容量高达42TB,这种分区被误格式化以后,恢复难度较大。由于该设备是通过软件设置,才能在系统里面看到磁盘容量,因此工程师无法直接分析该存储,只能将硬盘从阵列中取出,挂接到计算机上,才能开始分析工作。

客户机器

这样的话,数据恢复需要经过两个步骤,第一步就是先将8块硬盘挂载到计算机上,工程师去分析阵列的参数;第二步,分析出阵列参数后,虚拟出阵列原始分区,然后进行误格式化的扫描恢复过程。

客户阵列内的硬盘

   在进行第一步的分析过程中,我们遇到一个奇怪的现象,就是分析了多次,都得到了一个结果,这个8盘位的阵列,竟然是一个9盘位的RAID 5缺失了一块硬盘组成的。如果是这样的话,这个阵列日常工作的时候显然应该在高负荷运转,毕竟缺少了一块硬盘么。工程师百思不得其解,希望与有兴趣的朋友交流。

        下面是分析出来的参数:

磁盘顺序如下:

#00: Disk 5 - ATA ST6000NM0115-1YZ

#01: Disk 7 - ATA ST6000NM0115-1YZ

#02: Disk 9 - ATA ST6000NM0115-1YZ

#03: Disk 0 - ATA ST6000NM0115-1YZ

#04: Disk 4 - ATA ST6000NM0115-1YZ

#05: Disk 6 - ATA ST6000NM0115-1YZ

#06: Disk 3 - ATA ST6000NM0115-1YZ

#07: 磁盘缺失, 用作Raid 5的冗余硬盘

#08: Disk 1 - ATA ST6000NM0115-1YZ

        块大小 为 256.0 KB , 或者说是 512扇区,数据起始偏移位置(LBA): 0

        因为无法确信是这样的参数,所以工程师经过了多次的计算。因为容量太大,整个误格式化扫描恢复过程很长,所以必须确认这个参数是正确的。最后反复确认,就是这个参数,无奈就进行了误格式化的扫描恢复过程,经过漫长的等待,客户的数据出现了,恢复以后,经过客户确认,数据完整无误。

        数据虽然恢复成功,客户也很满意,但在工程师心里留下了一个谜团,为什么会这样?Raid 5阵列如果在缺失一块硬盘的情况下,会大大加重阵列的负荷,显然厂家不会如此设计,但是为什么又能按照这样的参数完整恢复客户的数据?特记下这一案例,将来与有遇到这个型号阵列的恢复数据的同行交流。

        鸿萌---国内专业数据安全服务提供商 专注数据安全业务十三年,欢迎关注,希望大家交流互动。