Vmware recovery achtergrond informatie

VMware is een virtualisatie platform dat sinds de lancering in 1999 erg populair geworden is geworden bij zowel particulieren als multinationals. Een groot deel van de IT business omgevingen in Nederland zijn gebaseerd op de betrouwbaarheid van VMWare met bijbehorende backup en restore mogelijkheden.

De meeste organisaties hebben een disaster of incident management plan die in werking treedt wanneer er calamiteiten optreden. Toch komt het voor dat er situaties optreden waar zelfs de disaster backup- & recovery planning niet afdoende is.

Het herstel van VMWare omgevingen is complex maar zeker niet onmogelijk. Een aantal voor Kroll Ontrack bekende problemen waarbij vmware data recovery nodig kan zijn:

Corrupt VMFS bestandssysteem

Vmfs- staat voor Virtual Machine File System en is de methode waarop VMware de bestandsindeling organiseert en gegevens opslaat. Het Vmfs- bestandssysteem wordt gebruikt door de twee populaire VMware producten: ESX server en het vlaggenschip VMware VSphere. VMFS is een zeer flexibel, cluster based bestandssysteem en kan worden uitgebreid over een vrijwel ongelimiteerd aantal hosts zonder opnieuw geformatteerd te hoeven worden of gegevens te verliezen. Wanneer het Vmfs- bestandssysteem beschadigd is, is het belangrijk om te overleggen met professionele specialisten die passend advies en eerste hulp kunnen bieden. De complexiteit van een recovery wordt mede veroorzaakt door het cluster-based design omdat onderliggend vaak een SAN of NAS systeem wordt gebruikt als data store.

Corrupt VMDK

Het VMDK bestandstype is bekender en meer gezien dan Vmfs-. De afkorting staat voor Virtual Machine Disk en is een op software gebaseerde harde schijf die op de onderliggende datastore (SAN/NAS) opgeslagen wordt. VMware gebruikt VMDK bestandstypen om het virtuele besturingssysteem, en alle bestanden, systeeminstellingen en toepassingen in de virtuele laag op te slaan. VMDK's kunnen beschadigd raken als gevolg van fouten in de software op de host-computer of door een fysiek defect. Kroll Ontrack heeft alle know-how wat betreft het VMDK filesystem en ziet het veelvuldig voorkomen dat er om allerlei redenen corrupties ontstaan. Denk bijvoorbeeld aan een virtuele schijf die volgelopen is en crasht.

RAID failure

Op de RAID layer (Redundant Array of Inexpensive Disks) kan gegevensverlies optreden los van het feit dat er gewerkt wordt in een virtuele omgeving. Een RAID fout treed meestal op wanneer de RAID-controller problemen heeft met redundantie patronen maar uiteraard is het niet ongewoon dat er fysieke storingen zijn door het al dan niet gelijktijdig uitvallen van disken.

Per ongeluk verwijderde schijven of bestanden

Het lijkt vaak een eenvoudige klus om een verwijderd bestand die niet is overschreven te herstellen. Het is niet verstandig om ditzelfde te proberen wanneer een bestand per ongeluk wordt verwijderd in een gevirtualiseerde omgeving. Experts weten dat gevirtualiseerde systemen VDMK extensies gebruiken om al hun gegevens op te slaan, en dan is het soms mogelijk om verloren bestanden van het bestandssysteem te halen zonder de harde schijf te scannen.

Onze VMware deskundigheid

Als er problemen optreden binnen uw virtuele omgeving dan is het altijd de moeite waard om contact met Kroll Ontrack op te nemen. We hebben een partnership met VMware en maken gebruik van nieuwe, in-house ontwikkelde technologieen in onze VMware recovery-oplossingen.

Remote Recovery Gegevens voor VMware

Ontrack kan via de RDR dienstverlening direct via een versleutelde internetverbinding bij de virtuele omgevingen van haar klanten. Wanneer onverwacht dataverlies optreed kunnen onze specialisten 24/7 doorwerken om het verlies van gegevens te minimaliseren waarmee uw organisatie behoed kan blijven voor grote schade./

Praktijk voorbeelden

Vermiste VMDK in VMWare op RAID 5

Tijdens het oplossen van een probleem aan het RAID systeem van de klant veroorzaakte de leverancier een hard shutdown terwijl de VMWare host nog in bedrijf was. Bij het weer online komen van de RAID online ontbrak er een VMDK van een kritische virtuele machine.

Bij de Remote data recovery sessie bleek dat sommige gebieden van het Vmfs- bestandssysteem beschadigd waren inclusief de"inode" voor het getroffen VMDK bestand.

Met behulp van zelf ontwikkelde instrumenten heeft Kroll Ontrack data fragmenten uit het vmdk bestand kunnen herstellen. Nadere analsye wees uit dat het EXT (Linux) bestandssysteem dat hier binnen draaide ook problemen had. Dankzij specifieke reparaties op Guest File System niveau, was de ingenieur in staat om het interne volume weer op te bouwen om zo alle beschikbare gegevens te herstellen.

Resultaat: Alle belangrijke gegevens werden intact teruggevonden met slechts een paar kleine veranderingen in de directory structuur.

Per ongeluk verwijderen van virtuele machine

Op een vrijdagmiddag verwijderd een klant per ongeluk een virtuele machine van zijn VMFS volume. Een Kroll Ontrack engineer vindt de fragmenten van de gegevens die nodig zijn om de verwijderde virtuele schijf weer op te bouwen. Deze virtuele schijf werd hersteld als een bootable vmdkdossier, terwijl de NTFS data werd geëxporteerd naar een externe opslag.

Resultaat: Een volledig herstel van de gegevens.

Defecte RAID-schijven met een VMware Datastore

Een RAID 5 systeem bestaande uit 8 harde schijven waarvan 2 defect harde schijven met een mechanisch defect werd naar bij Kroll Ontrack opgestuurd. De RAID-array bevatte een VMware Datastore met ongeveer 14 virtuele machines. De Rebuild van het RAID array was mislukt.

In de cleanroom werd data van 9 harde schijven veilig gesteld. Inclusief de gebruikte spare drive. 3 daarvan bevatte fouten. Op basis van deze images werden verschillende schijfcombinaties getest en RAID configuratie gesimuleerd. Daarbij werd nieuwe schade van de rebuild pogingen vastgesteld. Met de data gered van de problematische harde schijven en de pariteit van de andere harde schijven lukte het om een goede configuratie te maken.

Daarna werd een aantal eenvoudige VMFS- fouten worden hersteld om de toegang te krijgen tot de virtuele machines. In de volgende stap werden zeven kritische virtuele schijven nader geanalyseerd, waarvan een aantal te maken had met lichte fout. Ingenieurs werkten verder aan reparaties van de bestandssystemen en de gegevens van alle zeven kritische virtuele schijven, waaronder een aantal SQL-databases konden worden hersteld. Het resultaat was zo goed dat de data als vlekkeloos bootable vmdk files.kon worden geleverd.

Resultaat: Ondanks de extreme complexiteit van de case met vele lagen heeft Kroll Ontrack alle gegevens terug weten te halen.