Por favor, habilite JavaScript para poder visualizar esta página corretamente.


SISTEMAS REPARADOS

A recuperação de dados em virtualizadores KVM e QEMU abrange servidores, storages, appliances ou computadores pessoais, com diferentes níveis de complexidade. Os ambientes suportados variam de plataformas de armazenamento com centenas de discos (HPE 3PAR StoreServ 8000, Dell PowerVault ME5, IBM DS8000, Oracle ZFS ZS9, entre outras) à notebooks contendo 1 HD ou SSD.

São reparados virtualizadores Proxmox com centenas de máquinas virtuais em datastores com HDs danificados. Mas, também, são atendidos cenários de uso pessoal contendo apenas uma VM.

Recuperação em Proxmox Linux x86 e x86_64

PROXMOX LINUX

Hosts Linux e VMs x86/x86_64

Recuperação em QEMU Linux x86 e x86_64

QEMU LINUX x86

Ambientes Linux Intel x86

Recuperação em QEMU Linux CPU RISC

QEMU LINUX RISC

Linux ARM, MIPS, PPC etc.

Recuperação em QEMU BSD Intel x86

QEMU BSD x86

FreeBSD, OpenBSD e NetBSD

Recuperação em QEMU BSD CPU RISC

QEMU BSD RISC

BSD ARM, MIPS, PPC etc.

Recuperação em QEMU macOS, Mac OS X e Xserv

QEMU APPLE MAC

macOS, Mac OSX e Xserv

Recuperação em KVM Intel x86

KVM x86 e x86_64

Hosts e VMs Unix e Windows

Recuperação em KVM Oracle SPARC

KVM ORACLE SPARC

Sistemas Oracle SPARC

Recuperação em KVM IBM e Apple POWERPC

KVM PPC E POWER

Apple e IBM POWERPC

Recuperação em KVM ARMe IA-64

KVM ARM E IA-64

KVM com ARM e IA-64

PROCEDIMENTOS

A tarefa inicial tem objetivo de analisar o ambiente em busca de registros com erros físicos e falhas lógicas.

O segundo passo consiste em verificar o estado de funcionamento dos drives físicos (discos rígidos, SSDs etc).

A terceira tarefa visa estabilizar drives físicos danificados, possibilitando extração do conteúdo de setores. Neste estágio, também, decorre a remontagem do datastore.

No quarto passo ocorre a verificação de RAID, volumes lógicos, pools, sistemas de arquivos e discos virtuais. Nesta etapa, ainda, são feitas verificações de integridade.

O último procedimento é voltado para reparar e extrair conteúdos em arquivos QCOW, QED, VHD, VHDX. VMDK, VDI, VPC, DMG (Apple Disk Image), parallels e raw.

Análise do Incidente

ANÁLISE DO CASO

Inspeção em NAS, SAN ou DAS e análise dos logs de eventos ligados ao incidente.

Análise dos Discos

ANÁLISE DE DISCOS

Teste em controladoras de storage e checagem nos drives físicos e discos lógicos.

Reparo dos Discos

REPARO EM DISCOS

Ajustes (cabeça de leitura, firmware e demais) nos drives e nas imagems de disco.

Verificação de arranjos e volumes

VERIFICAÇÃO GERAL

Checagem em storage, array, pools, LUNs, volumes, file systems e arquivos do guest.

Reparo de arrays e volumes

REPAROS FINAIS

Rotina em ambiente temporário, seguro, para a validação das estruturas recuperadas.


O Que é Recuperação em Proxmox?

São procedimentos para recuperar dados, inacessíveis por falha física ou lógica, nos arrays ou volumes de datastores em Proxmox.

O Que é a Recuperação em KVM?

É uma série de ações que visam restaurar conteúdos, inacessíveis, de hypervisors baseados em KVM (Kernel-based Virtual Machine).

O Que é a Recuperação em QEMU?

São ações de reparo em discos virtuais, com dano físico ou lógico, ou recuperação de conteúdos em ambientes com emuladores QEMU.

Qual é o Prazo da Recuperação?

O tempo mínimo para recuperação em ambientes virtualizados, com até 12 HDs, incluindo validação, é aproximadamente 48 horas. Em servidores com 48 HDs, o prazo inicial é 7 dias, e para aqueles com mais 96 dispositivos, a menor estimativa é 30 dias. O prazo corresponde à complexidade do cenário e nível de dano.

Qual é o Percentual de Sucesso?

O índice de sucesso nas recuperações é superior à 80% porque a Hosco possui experiência e condições ideais (data center próprio, laboratório e certificação LPI/LPIC) para realização do trabalho.

Principais Causas de Danos

Incidentes em Nível Físico
Falhas em discos rígidos e flash drives são o principal motivo de perda de dados em sistemas virtualizadores baseados em QEMU e KVM. São mais comuns em guests que utilizam altas cargas de I/O, como servidores de arquivos, bancos de dados e e-mail. Decorrem, principalmente, por insuficiência de monitoramento em datastores.
Incidentes em Nível Lógico
Imperícias em migrações ou atualizações, erros em deployments, problemas com controladoras e imprudência (deleção de conteúdos, alteração em metadados, entre outros). Ainda, devemos considerar as ações dolosas de comprometimento e remoção de informações, bem como, violações de sistemas e vandalismo virtual.

Predição e Mitigação de Danos

Sistemas de backup, disaster recovery e monitoramento de data storages são essenciais para disponibilidade de sistemas críticos.

Para backup e DR de ambientes baseados em QEMU, existe o Proxmox Backup Server, Bacula Enterprise e outras ferramentas.

Para monitoração, os enclosures de grandes fabricantes (Dell, HP, IBM, Oracle, etc.) têm já leds de aviso; além de sistemas de gerenciamento (iDRAC, ILO, etc.) e específicos (como o Dell SRM).

Para atenuar incidentes com perda de dados é importante evitar qualquer atividade de I/O nos drives físicos de armazenamento.

SOLUÇÕES

A Hosco é reconhecida pela eficiência em recuperar dados de Proxmox e ambientes virtualizados com base em QEMU e KVM. A empresa tem amplo histórico em dastores de grande porte e cenários complexos através de sua estrutura para reparar grandes volumes de HDs enterprise e discos virtuais. A equipe conta com profissionais certificados LPIC.

Os procedimentos são realizados, preferencialmente, com acesso direto (físico) aos dispositivos. No entanto, a Hosco também tem uma solução segura para recuperação de dados por acesso remoto.

A identidade das empresas atendidas é preservada, mas alguns casos são relatados (pelos solicitantes) no Linkedin da Hosco.

Os trabalhos da Hosco são sempre executados por seus funcionários, que aplicam um conjunto de melhores práticas de forense computacional.

Os reparos em discos rígidos avariados são realizados em laboratório controlado, por meio de ferramentas e equipamentos recomendados. Recuperações lógicas e validações acontecem em uma estrutura computacional considerável (data center).

Todos esses atributos proporcionam agilidade e êxito, garantindo os melhores resultados nas recuperações de dados.

É aconselhado consultar a Hosco em caso de danos em Proxmox e outros hypervisors semelhantes. Procedimentos executados sem as devidas conformidades podem agravar a perda de dados.