Khôi phục dữ liệu thành công hệ thống máy chủ chạy RAID 5: 8 HDD SAS 1.2TB
Một case khôi phục dữ liệu đi vào lịch sử của HTI Services với gần 2 tuần tập trung toàn bộ lực lượng, máy móc, tham vấn những chuyên gia hàng đầu về máy chủ để tìm ra giải pháp cứu dữ liệu cho hệ thống này, bởi dữ liệu là vô cùng quan trọng, liên quan đến hoạt động của hàng nghìn công nhân.
Đầu tháng 6, HTI Services nhận được cuộc gọi khẩn cấp của khách hàng:
“Hệ thống máy chủ chạy RAID 5: 8 HDD hoạt động bình thường. Buổi sáng, máy chủ báo đèn vàng HDD 05; Bộ phân IT thông báo và dự tính buổi chiều sẽ thay HDD sau khi được duyệt mua HDD thay thế.
Đến 11h, cả hệ thống treo, máy chủ báo đèn vàng HDD 05 và thêm HDD 06.”
Kỹ thuật viên của HTI Services đã tư vấn bộ phận IT của khách hàng thực hiện một số thao tác như sau trước khi đem qua (vì hệ thống đang nằm tại Hải Dương, còn địa chỉ HTI Services ở Hà Nội):
– Chụp ảnh toàn bộ, chi tiết máy chủ khi đang hoạt động, màu sắc của đèn báo HDD đang hiển thị.
– Ngắt điện hệ thống, tháo lần lượt từng HDD, đánh dấu, ghi lại SN của từng HDD theo đúng vị trí đang cắm trên máy chủ.
– Cắm lại các HDD theo đúng thứ tự mang máy chủ lên bên mình.
21h tối, máy chủ được mang từ Hải Dương lên đến HTI Services.
Công cuộc khôi phục dữ liệu hệ thống máy chủ bắt đầu:
Ngày sau khi nhận được các HDD, việc cần tiến hành xử lý luôn:
– Bước 1: Tạo ảnh các HDD còn tốt: HDD 00, 01, 02, 03, 04, 07
– Bước 2: Xử lý các HDD lỗi: 05, 06
– Bước 3: Xây dựng lại RAID để lấy dữ liệu ra.
Nghe thì có vẻ đơn giản nhưng thực tế thì luôn phũ phàng và khó khăn hơn nhiều so với tưởng tượng.
Với việc tạo file ảnh 6 HDD còn tốt: Giới hạn về tốc độ sao chép qua thiết bị đọc trực tiếp HDD SAS, giới hạn của tốc độ đọc ghi HDD, giới hạn của phần mềm, giới hạn của nhiều yếu tố khác khác làm cho tốc độ đọc ghi mỗi HDD nó vào khoảng 30-40MB/s. Kỹ thuật viên của HTI Services mất 2 ngày để tạo được file ảnh của 6 HDD này và cùng với đó phát hiện ra hầu như hdd nào cũng đang có bad sector và có khả năng đi cùng 02 HDD lỗi kia bất cứ lúc nào.
Với hai HDD 05 và 06: Hai HDD này lỗi nặng, HDD 05 cắm không nhận, HDD 06 cắm nhận nhưng nhận sau 60-75s kể từ khi cắm điện.
HDD 05: Cố gắng xử lý để tạo được file ảnh. Quá trình tạo file ảnh phát hiện thấy số lượng bad sector quá nhiều nên kỹ thuật viên đã hủy, không tiếp tục cố gắng xử lý HDD này nữa dù vẫn có thể tạo file ảnh thành công.
HDD 06: Nhận chậm nhưng vẫn có thể đọc được HDD ID, nhận đủ dung lượng và không có quá nhiều bad sector. Kỹ thuật viên của HTI Services đã clone thành công HDD này.
Việc xây dựng lại RAID tưởng chừng là công việc đơn giản nhưng trong case này hóa ra nó lại là cái phức tạp nhất và khiến đội ngũ kỹ thuật viên của chúng tôi tốn nhiều thời gian nhất.
Với thứ tự HDD như ban đầu, dù cố gắng thế nào cũng không thể xây dựng được đúng RAID để lấy dữ liệu ra. Thậm chí đội ngũ IT còn nghi ngờ có người phá hoại đổi vị trí HDD trước khi đánh dấu nên về kiểm tra lại cả camera an ninh nhưng không phát hiện được bất cứ dấu hiệu nghi vấn nào.
Sau khi tham vấn một vài chuyên gia về máy chủ cũng như kiểm tra lại thực tế vị trí HDD trên khay và trong BIOS xem có trùng nhau không, chúng tôi đã phát hiện ra sự thay đổi.
Tiến hành sắp xếp lại thứ tự HDD theo những gì đã tìm được, các kỹ thuật viên build lại RAID cho hệ thống. Sau 2 ngày tiến hành xử lý, dữ liệu đã thành hình.
Sau 2 tuần tập trung toàn bộ nhân lực và máy móc, HTI services đã khôi phục dữ liệu hệ thống thành công. HTI Services được trang bị hệ thống phòng lab kỹ thuật số điện tử hiện đại bậc nhất hiện nay tại Việt Nam, sử dụng các sản phẩm đứng đấu thế giới trong lĩnh vực như Acelab, Cellebrite, Magnet, HancomGMD, Rusolut v.v… Đi cùng với hệ thống trang thiết bị này là đội ngũ chuyên viên dày dặn kinh nghiệm, am hiểu với kiến thức chuyên sâu về phục hồi dữ liệu giúp cho việc thực hiện phục hồi, trích xuất dữ liệu từ mọi trường hợp, tình huống mang lại kết quả tối đa nhất có thể.