故障表现:虚拟化云平台自10月底份开始,有些虚拟机陆续出现死机与无法启动现象,工作人员发现后,有些不重要的测试环境系统的虚机删除后重建,平台维持运行至11月26日,出现大面积虚拟机宕机,发现其中一台物理机内存有问题,更换内存重启动后,发现在此节点所有虚拟机丢失。
增量入库_81虚拟机VDI丢失(存储位置:28800Sec-420294784Sec)
新建虚拟机一的VDI(虚拟盘1交换区存储位置:28800Sec-33665151Sec,系统虚拟盘:33665152Sec-54694015Sec-)
新建虚拟机二的VDI(虚拟盘1交换区存储位置:54694016Sec-88330367ec,系统虚拟盘:88330368Sec-151384191Sec-)
新建虚拟机二的VDI(虚拟盘1交换区存储位置:151384192Sec-181020543Sec,系统虚拟盘:181020544Sec-248074367Sec-)
新建虚拟机二的VDI(虚拟盘1交换区存储位置:248074368Sec-281710719Sec,系统虚拟盘:281710720Sec-348764543Sec-)
原本属于“增量入库_81虚拟机VDI”200GB的348764544Sec-420294783Sec区域为空闲状态。具体关系图示如下
以下为实际的GIS09的VDI分布截图
第一个16号新建的Linux虚拟机的16G交换卷,覆盖了200VDI的VHD索引部分,造成关键数据覆盖损坏
新建的30G容量的Linux系统
第二个新建的Linux系统虚拟机的16交换卷
新建的30G的linux系统虚拟机的系统
新建的第四个Linux虚拟机的交换卷
新建的30G第四个虚拟机的Linux系统
故障之前应该是这几个属于一个200G的需要恢复的增量81的虚拟机
虚拟内部数据(利用模板新建的Linux系统,四个一模一样的数据和更改创建时间)
虚拟内部数据(利用模板新建的Linux系统,四个一模一样的数据和更改创建时间)
虚拟内部数据(利用模板新建的Linux系统,四个一模一样的数据和更改创建时间)
虚拟内部数据(利用模板新建的Linux系统,四个一模一样的数据和更改创建时间)
经过修复后可见的残存的数据
数据的内容,可见被破坏的200G系统内元系统的接受的报文内容,说明这一区域是原本属于期望恢复的增量入库_81虚拟机
1.增加后来扩容的物理机部署有问题(后来增加的物理机与原来的物理机对vGate存储不是共享关系或缺少仲裁关系)
2.清空数据的卷是否属于误操作(添加vGate时是否有格式化操作)
3.其他未知原因
济南鉴信DATAHELP山东服务器数据恢复中心,济南承诚鉴信信息技术有限公司 ICP备案编号:鲁ICP备16040624号-4
数据恢复公司电话:400-0531-988,0531-55575577 传真:0531-62399989 数据恢复公司地址:山东省济南市山大路157号华强电子世界3F
技术支持:数据恢复 服务器数据恢复QQ:1968869 RAID存储数据恢复QQ:139928669