如何从虚拟环境中恢复数据

2020年4月30日 通过 蒂莉·霍兰(Tilly Holland)

正如我们之前的博客中所讨论的:‘虚拟系统数据丢失的原因是什么? ’,导致虚拟环境中数据丢失的主要原因是硬件问题,格式,元数据损坏和用户错误。数据丢失会给组织带来大量压力和停机时间;因此,至关重要的是,一旦发生数据丢失,请立即与信誉良好的数据恢复公司联系。

因此,如果您的组织发现自己丢失了虚拟数据,该怎么办?好消息是,有很多方法可以恢复部分丢失的虚拟数据,在许多情况下,还可以恢复所有丢失的虚拟数据。

存储级别

第一个入口点是在存储级别。在某些情况下,可以通过拍摄驱动器映像并读取磁盘上可能有哪些原始数据来直接从物理驱动器中恢复数据。

LUNS或RAID

下一个选项是尝试从逻辑卷(LUN)或RAID恢复数据。如果有RAID控制器,则可以使用它来跟踪分布在虚拟磁盘上的许多数据片段。通过确定应采用的配置,工程师可以虚拟地重建阵列并获得对存储的访问权限。如果RAID控制器损坏,则可能有必要模拟RAID控制器并重建缺少的内容。

主机文件系统

下一级别是主机文件系统级别,每个级别都代表较高的恢复难度。在VMware中,它将是VMFS,在Hyper-V,NTFS或ReFS中将是VMFS。在许多情况下,数据是’t直接在存储级别可用。但是,如果使用正确的工具,恢复专家可以从基本存储数据块中跟踪数据,将其映射到主机级别并重新编译。如果那个过程没有’为了提供足够的恢复,可以使用其他工具来进一步扩展到来宾文件系统级别。通过研究虚拟文件系统,数据恢复专家有时可以找到否则会丢失的数据。最后,可以进入来宾文件级别并访问潜伏在应用程序文件(例如SQL,Exchange,SharePoint,Oracle,Office文件,ZIP文件等)中的数据。

存储架构

它需要的是对每个级别的理解,并知道在哪里可用。那些精通存储体系结构的人员可以通过在一个级别中查找数据片段而在另一级别中查找其他部分来查找似乎丢失的数据。通过查看RAID示例,可能最好地理解了这一点。生命最终会导致驱动器故障。如果使用RAID 1或更高版本,则可以安装新驱动器,并重建数据存储映射而不会丢失数据。但是,如果驱动器故障超出RAID的冗余容量怎么办?在这种情况下,要恢复数据,通常必须绕过可能发生的任何物理故障,重建RAID文件系统,并评估可能存在的任何虚拟化体系结构的各个层和复杂性。

这通常使恢复过程极具挑战性,并且非常耗时。但是,有了合适的提供商,在许多情况下,恢复工作就可以成功。确保提供商具有工具和专业知识,以及与存储供应商的直接合作伙伴关系。

Virtual machine data recovery 通过 步入正轨

With over 30 years of global experience in data management, data recovery, secure data erase, ediscovery 和 computer forensics, 步入正轨 has recovered virtualised data for thousands of enterprises.

工程师映像驱动器并读取磁盘上的原始数据,确定应采用的配置,然后虚拟地重建阵列并获得对存储的访问权限。为此,Ontrack开发了一些工具,例如模仿RAID控制器并重建缺少的工具。该公司还开发了许多其他工具来完成诸如防止将数据进一步写到卷上,解决虚拟文件系统的复杂性等问题。

步入正轨’s development team continually updates its tools for the latest virtualisation platforms 和 storage environments. Thanks to its knowledge of the various storage media, operating systems 和 underlying storage architectures, 步入正轨 offers comprehensive services for data recovery, as well as follow up services for intelligent backup 和 data management.

让’看一些示例:

意外擦除NetApp系统

韩国的托管服务提供商(MSP)的客户端装有NetApp FAS8060系统,该系统包含161 x 900GB SAS硬盘。它们被安排在两个单独的聚合中(68个驱动器+ 93个驱动器)。该客户端从每个聚合服务器向生产Sybase服务器提供了三个468GB光纤通道LUN。总共六个LUN组合到一个磁盘池中,并从该磁盘池中划出了三个逻辑卷。 MSP的工程师试图对NetApp文件管理器进行配置更改。但是,他无意间在某些LUN上启动了擦除命令,从而从Sybase服务器上有效擦除了45 GB的数据。 MSP可能面临客户合同的损失和可能的责任成本。

通过电话咨询引入了Ontrack。在发生数据丢失事件的12小时内,指示MSP使聚合脱机,以避免任何进一步的覆盖损坏。指示客户端将来自两个聚合的所有161个HDD呈现给单个Windows计算机。然后将该系统连接到Ontrack’s远程数据恢复服务器。由于两个聚合的名称相同,因此无法轻松地对其进行重建。结果,必须将驱动器分类到聚合组中,并手动将其重建到尽可能接近错误擦除命令时间的时间点。

在那个阶段,出现了另一个问题。逻辑卷由Sybase服务器用作原始存储。这种安排使得不可能直接提取内部数据。解决方法是将所有六个LUN提取为平面文件,并与NetApp支持进行协调,以将这些LUN提供回Sybase服务器。恢复的逻辑卷通过了完整性检查,并且可以在不丢失数据的情况下运行。

重新格式化VMware会导致数据丢失

位于新加坡的一家食品生产公司的IT团队错误地从VMware ESXi主机中删除了VMFS数据存储LUN,并将其附加到Windows服务器。这导致LUN重新格式化为NTFS文件系统。此操作破坏了前端VMFS元数据,从而导致数据存储中的所有虚拟机丢失。该公司致电Ontrack寻求帮助。我们的工程师能够重建VMFS结构,以重新获得对存储在系统中的VM的访问权限。几个虚拟机被完整恢复,而其他虚拟机则需要对内部来宾文件系统进行额外的修复并提取结果数据。

删除虚拟机

澳大利亚的一家健康服务提供商错误地从生产数据存储中删除了七个精简配置的VM。由于丢失数据的敏感性,该公司立即致电Ontrack,并要求我们的工程师直接到现场。一旦到达数据中心,他们就可以恢复所有虚拟机,尽管显然会有一些损坏。那时,使用Ontrack对每个VM的来宾文件系统进行了其他修复。’的专有工具。通过此过程,可以将更重要的内部数据提取到外部存储中。尽管有一些数据丢失,但VM中包含的大部分数据已恢复。

结论

虚拟化可以节省时间并从用户角度消除复杂性。但这带来了一系列独特的挑战,其中之一就是腐败和数据丢失的发生率不断上升。无论是通过卷损坏,已删除卷,勒索软件,已删除或已损坏的虚拟备份,RAID和硬件故障以及已虚拟化存储系统中已删除或已损坏的文件,对于管理虚拟系统的任何人来说,数据丢失都是现实。

备份对于保护企业数据是必需的,但远非万无一失。作为世界’s leading data recovery supplier, 步入正轨 stands ready to provide comprehensive data recovery services for virtual servers 和 storage. 步入正轨 Data 恢复y 服务 can:

恢复 几乎任何类型的数据存储设备中的数据 – 从硬盘驱动器,闪存和SSD驱动器到服务器,NAS,SAN,磁带和虚拟系统。

最小化 通过快速的周转时间,紧急服务选项和整个行业实现停机’唯一的全球实验室质量的远程数据恢复服务。

报告 在您支付恢复费用之前,所有可恢复的文件以及每个文件的状况作为评估的一部分。