ตามที่กล่าวไว้ในบล็อกที่แล้วของเรา:'อะไรคือสาเหตุของการสูญเสียข้อมูลระบบเสมือน? ’ สาเหตุหลักของการสูญเสียข้อมูลจากสภาพแวดล้อมเสมือนคือปัญหาด้านฮาร์ดแวร์ การจัดรูปแบบ ข้อมูลเมตาเสียหาย และข้อผิดพลาดของผู้ใช้ การสูญเสียข้อมูลอาจทำให้เกิดความเครียดและการหยุดทำงานจำนวนมากสำหรับองค์กร ดังนั้นจึงจำเป็นต้องติดต่อบริษัทกู้คืนข้อมูลที่มีชื่อเสียงทันทีที่ข้อมูลสูญหาย
ดังนั้น คุณควรทำอย่างไรหากองค์กรของคุณพบว่าตัวเองอยู่ในสถานการณ์ที่สูญเสียข้อมูลเสมือน ข่าวดีก็คือมีหลายวิธีในการกู้คืนข้อมูลบางส่วน และในหลายกรณี ข้อมูลเสมือนที่สูญหายทั้งหมด
ระดับการจัดเก็บ
จุดเริ่มต้นแรกอยู่ที่ระดับการจัดเก็บ ในบางกรณี กู้คืนข้อมูลจากไดรฟ์จริงได้โดยตรงโดยการถ่ายภาพไดรฟ์และอ่านข้อมูลดิบที่อาจมีอยู่บนดิสก์
LUNS หรือ RAID
ตัวเลือกถัดไปคือพยายามกู้คืนข้อมูลจากโลจิคัลวอลุ่ม (LUN) หรือ RAID หากมีตัวควบคุม RAID สามารถใช้เพื่อติดตามข้อมูลจำนวนมากที่กระจายไปทั่วดิสก์เสมือนได้ ด้วยการกำหนดว่าการกำหนดค่าควรเป็นอย่างไร วิศวกรสามารถสร้างอาร์เรย์ใหม่และเข้าถึงที่จัดเก็บข้อมูลได้อย่างแท้จริง หากคอนโทรลเลอร์ RAID เสียหาย อาจจำเป็นต้องจำลองคอนโทรลเลอร์ RAID และสร้างสิ่งที่ขาดหายไปใหม่
ระบบไฟล์โฮสต์
ระดับถัดไปที่เพิ่มขึ้น ซึ่งแต่ละระดับแสดงถึงระดับความยากในการกู้คืนที่สูงกว่า คือระดับระบบไฟล์โฮสต์ ใน VMware นี่จะเป็น VMFS และใน Hyper-V, NTFS หรือ ReFS ในหลายกรณี ข้อมูลจะไม่พร้อมใช้งานโดยตรงที่ระดับพื้นที่จัดเก็บ แต่ถ้าใช้เครื่องมือที่เหมาะสม ผู้เชี่ยวชาญด้านการกู้คืนสามารถติดตามข้อมูลจากบล็อกข้อมูลการจัดเก็บข้อมูลพื้นฐาน แมปกับระดับโฮสต์และคอมไพล์ใหม่ได้ หากกระบวนการดังกล่าวไม่สามารถกู้คืนได้อย่างเพียงพอ สามารถใช้เครื่องมือเพิ่มเติมเพื่อขยายไปสู่ระดับระบบไฟล์ของแขกได้ โดยการตรวจสอบระบบไฟล์เสมือน ผู้เชี่ยวชาญด้านการกู้คืนข้อมูลในบางครั้งสามารถค้นหาข้อมูลที่อาจสูญหายได้ สุดท้าย สามารถเข้าถึงระดับไฟล์ของแขกและเข้าถึงข้อมูลที่แฝงอยู่ในไฟล์แอปพลิเคชัน เช่น SQL, Exchange, SharePoint, Oracle, ไฟล์ Office, ไฟล์ ZIP และอื่นๆ
สถาปัตยกรรมการจัดเก็บ
สิ่งที่ต้องใช้คือความเข้าใจในแต่ละระดับและรู้ว่ามีอะไรบ้างที่สามารถใช้ได้ ผู้รอบรู้ในสถาปัตยกรรมการจัดเก็บสามารถติดตามข้อมูลที่ดูเหมือนจะสูญหายโดยการค้นหาชิ้นส่วนในระดับหนึ่งและส่วนอื่น ๆ ในอีกระดับหนึ่ง นี่อาจเข้าใจได้ดีที่สุดเมื่อดูตัวอย่าง RAID มันเป็นความจริงของชีวิตที่ไดรฟ์จะล้มเหลวในที่สุด หากใช้ RAID 1 ขึ้นไป จะสามารถติดตั้งไดรฟ์ใหม่และสร้างแผนที่การจัดเก็บข้อมูลขึ้นใหม่ได้โดยไม่สูญเสียข้อมูล แต่ถ้าไดรฟ์ล้มเหลวเกินความจุสำรองของ RAID? ในการกู้คืนข้อมูลในกรณีนี้ มักจะจำเป็นต้องหลีกเลี่ยงความล้มเหลวทางกายภาพที่อาจเกิดขึ้น สร้างระบบไฟล์ RAID ใหม่ และประเมินเลเยอร์และความซับซ้อนต่างๆ ของสถาปัตยกรรมเสมือนจริงที่อาจมีอยู่
ซึ่งทำให้การกู้คืนมีความท้าทายอย่างมากและใช้เวลานาน อย่างไรก็ตาม ด้วยผู้ให้บริการที่เหมาะสม ในหลายกรณี ความพยายามในการกู้คืนสามารถประสบความสำเร็จได้ ตรวจสอบให้แน่ใจว่าผู้ให้บริการมีเครื่องมือและความเชี่ยวชาญ รวมถึงการเป็นพันธมิตรโดยตรงกับผู้ให้บริการพื้นที่จัดเก็บ
การกู้คืนข้อมูลเครื่องเสมือนโดย Ontrack
ด้วยประสบการณ์ระดับโลกกว่า 30 ปีในการจัดการข้อมูล การกู้คืนข้อมูล การลบข้อมูลอย่างปลอดภัย การค้นพบ และการพิสูจน์หลักฐานทางคอมพิวเตอร์ Ontrack ได้กู้คืนข้อมูลเสมือนจริงสำหรับองค์กรหลายพันแห่ง
วิศวกรอิมเมจไดรฟ์และอ่านข้อมูลดิบบนดิสก์ กำหนดว่าคอนฟิกูเรชันใดควรเป็นอย่างไร จากนั้นจึงสร้างอาร์เรย์ขึ้นใหม่ และเข้าถึงที่จัดเก็บข้อมูลได้ ในการดำเนินการดังกล่าว Ontrack ได้พัฒนาเครื่องมือต่างๆ เช่น เครื่องมือที่จำลองตัวควบคุม RAID และสร้างสิ่งที่ขาดหายไปขึ้นใหม่ บริษัทยังได้พัฒนาเครื่องมือเพิ่มเติมมากมายเพื่อป้องกันไม่ให้มีการเขียนข้อมูลเพิ่มเติมบนวอลุ่ม จัดการกับความซับซ้อนของระบบไฟล์เสมือนจริง และอื่นๆ
ทีมพัฒนาของ Ontrack อัปเดตเครื่องมืออย่างต่อเนื่องสำหรับแพลตฟอร์มเวอร์ชวลไลเซชันล่าสุดและสภาพแวดล้อมการจัดเก็บข้อมูล ด้วยความรู้เกี่ยวกับสื่อจัดเก็บข้อมูล ระบบปฏิบัติการ และสถาปัตยกรรมการจัดเก็บข้อมูลพื้นฐานต่างๆ Ontrack จึงนำเสนอบริการที่ครอบคลุมสำหรับการกู้คืนข้อมูล ตลอดจนบริการติดตามผลสำหรับการสำรองข้อมูลอัจฉริยะและการจัดการข้อมูล
มาดูตัวอย่างกัน:
การล้างระบบเน็ตแอพโดยไม่ได้ตั้งใจ
ผู้ให้บริการที่มีการจัดการของเกาหลี (MSP) มีไคลเอ็นต์ที่มีระบบ NetApp FAS8060 ที่มี SAS HDD ขนาด 161 x 900GB พวกมันถูกจัดเรียงเป็นสองแบบแยกกัน (68 ไดรฟ์ + 93 ไดรฟ์) ลูกค้านำเสนอ LUN ไฟเบอร์แชนแนล 468GB สามรายการจากการรวมแต่ละรายการไปยังเซิร์ฟเวอร์ Sybase ที่ใช้งานจริง ทั้งหมดหก LUN ถูกรวมกันเป็นดิสก์พูลเดียวที่มีสามโลจิคัลวอลุ่มที่แกะสลักออกจากพูล วิศวกรของ MSP พยายามทำการเปลี่ยนแปลงการกำหนดค่าให้กับไฟล์ NetApp อย่างไรก็ตาม เขาตั้งใจเริ่มคำสั่งล้างบน LUN บางตัวโดยไม่ได้ตั้งใจ โดยจะลบข้อมูล 45 GB จากเซิร์ฟเวอร์ Sybase อย่างมีประสิทธิภาพ MSP อาจเผชิญกับการสูญเสียสัญญาของลูกค้าและต้นทุนความรับผิดที่อาจเกิดขึ้นได้
Ontrack ถูกนำเข้ามาผ่านการให้คำปรึกษาทางโทรศัพท์ ภายใน 12 ชั่วโมงของเหตุการณ์การสูญเสียข้อมูล MSP ได้รับคำสั่งให้นำการรวมแบบออฟไลน์เพื่อหลีกเลี่ยงความเสียหายที่เขียนทับเพิ่มเติม ลูกค้าได้รับคำสั่งให้นำเสนอ HDD ทั้งหมด 161 ตัวจากการรวมทั้งสองไปยังเครื่อง Windows เครื่องเดียว ระบบนี้เชื่อมต่อกับเซิร์ฟเวอร์การกู้คืนข้อมูลระยะไกลของ Ontrack แล้ว เนื่องจากผลรวมทั้งสองมีชื่อเดียวกัน จึงไม่สามารถสร้างขึ้นใหม่ได้โดยง่าย ด้วยเหตุนี้ ไดรฟ์จึงต้องถูกจัดเรียงเป็นกลุ่มรวมและสร้างใหม่ด้วยตนเองในช่วงเวลาที่ใกล้เคียงที่สุดกับเวลาของคำสั่งล้างที่ไม่ถูกต้อง
เมื่อถึงขั้นนั้น ปัญหาอื่นก็เกิดขึ้น โลจิคัลวอลุ่มถูกใช้เป็นที่เก็บข้อมูลดิบโดยเซิร์ฟเวอร์ Sybase การจัดเรียงนี้ทำให้ไม่สามารถดึงข้อมูลภายในได้โดยตรง วิธีแก้ปัญหาคือการแยก LUN ทั้งหมด 6 รายการเป็นไฟล์แฟล็ตและประสานงานกับฝ่ายสนับสนุนของ NetApp เพื่อนำเสนอ LUN เหล่านี้กลับไปยังเซิร์ฟเวอร์ Sybase โลจิคัลวอลุ่มที่กู้คืนได้ผ่านการตรวจสอบความสมบูรณ์และดำเนินการได้โดยไม่มีข้อมูลสูญหาย
ข้อมูลสูญหายเนื่องจากการฟอร์แมต VMware
ทีมไอทีของบริษัทผู้ผลิตอาหารในสิงคโปร์ได้นำ VMFS datastore LUN ออกจากโฮสต์ VMware ESXi โดยไม่ได้ตั้งใจ และต่อเข้ากับเซิร์ฟเวอร์ Windows นั่นนำไปสู่การฟอร์แมต LUN เป็นระบบไฟล์ NTFS การกระทำนี้ทำให้ข้อมูลเมตาของ VMFS ฟรอนท์เอนด์เสียหาย ซึ่งทำให้เครื่องเสมือนทั้งหมดในที่เก็บข้อมูลเสียหาย บริษัทเรียก Ontrack เพื่อขอความช่วยเหลือ วิศวกรของเราสามารถสร้างโครงสร้าง VMFS ขึ้นใหม่เพื่อให้เข้าถึง VM ที่จัดเก็บไว้ในระบบได้อีกครั้ง VM หลายตัวได้รับการกู้คืนโดยสมบูรณ์ ในขณะที่บางตัวจำเป็นต้องซ่อมแซมเพิ่มเติมกับระบบไฟล์ของแขกภายในและการดึงข้อมูลผลลัพธ์
การลบ VM
ผู้ให้บริการด้านสุขภาพในออสเตรเลียลบ VM ที่มีการจัดสรรแบบบางจำนวนเจ็ดรายการออกจากที่เก็บข้อมูลที่ใช้งานจริงโดยไม่ได้ตั้งใจ เนื่องจากลักษณะที่ละเอียดอ่อนของข้อมูลที่สูญหาย บริษัทจึงโทรติดต่อ Ontrack ทันที และขอให้วิศวกรของเรามาที่สถานที่โดยตรง เมื่อพวกเขามาถึงศูนย์ข้อมูล พวกเขาสามารถกู้คืน VM ทั้งหมดได้ แม้ว่าจะมีความเสียหายที่เห็นได้ชัดก็ตาม ณ จุดนั้น มีการดำเนินการซ่อมแซมเพิ่มเติมกับระบบไฟล์แขกของ VM แต่ละรายการโดยใช้เครื่องมือที่เป็นกรรมสิทธิ์ของ Ontrack กระบวนการนี้ทำให้สามารถดึงข้อมูลภายในที่สำคัญยิ่งขึ้นไปยังที่จัดเก็บข้อมูลภายนอกได้ แม้ว่าจะมีการสูญเสียข้อมูลบางส่วน แต่ข้อมูลจำนวนมากที่มีอยู่ใน VM ก็กู้คืนได้
บทสรุป
การจำลองเสมือนอาจช่วยประหยัดเวลาและขจัดความซับซ้อนจากมุมมองของผู้ใช้ แต่มันมาพร้อมกับชุดของความท้าทายที่ไม่เหมือนใคร ซึ่งหนึ่งในนั้นคืออุบัติการณ์การทุจริตและการสูญเสียข้อมูลที่เพิ่มขึ้น ไม่ว่าจะผ่านความเสียหายของโวลุ่ม โวลุ่มที่ถูกลบ แรนซัมแวร์ การสำรองข้อมูลเสมือนที่ถูกลบหรือเสียหาย ความล้มเหลวของ RAID และฮาร์ดแวร์และไฟล์ที่ถูกลบหรือเสียหายภายในระบบจัดเก็บข้อมูลเสมือนจริง การสูญหายของข้อมูลเกิดขึ้นได้สำหรับทุกคนที่จัดการระบบเสมือน
การสำรองข้อมูลเป็นสิ่งจำเป็นในการปกป้องข้อมูลขององค์กร แต่ก็ไม่สามารถป้องกันการเข้าใจผิดได้ ในฐานะผู้ให้บริการกู้คืนข้อมูลชั้นนำของโลก Ontrack พร้อมที่จะให้บริการกู้คืนข้อมูลที่ครอบคลุมสำหรับเซิร์ฟเวอร์เสมือนและพื้นที่จัดเก็บข้อมูล Ontrack Data Recovery Services สามารถ:
ฟื้นฟู ข้อมูลจากอุปกรณ์จัดเก็บข้อมูลแทบทุกประเภท – ตั้งแต่ฮาร์ดไดรฟ์ แฟลช และไดรฟ์ SSD ไปจนถึงเซิร์ฟเวอร์ NAS, SAN, เทป และระบบเสมือน
ย่อเล็กสุด เวลาหยุดทำงานผ่านเวลาตอบสนองที่รวดเร็ว ตัวเลือกบริการฉุกเฉิน และบริการกู้คืนข้อมูลระยะไกลที่มีคุณภาพระดับห้องปฏิบัติการระดับโลกเพียงแห่งเดียวในอุตสาหกรรม
รายงาน ไฟล์ที่กู้คืนได้ทั้งหมดและเงื่อนไขของแต่ละไฟล์ซึ่งเป็นส่วนหนึ่งของการประเมินก่อนที่คุณจะจ่ายค่าธรรมเนียมการกู้คืน