Klient
Dostawca rozwiązań hostingu danych dla firm z branży medialnej potrzebował dostępu do usuniętych plików danych ElasticSearch ze środowiska Amazon EC2.
Opis Sytuacji
Klient hostował 3-węzłowy wirtualny klaster w Amazon EC2 dla ElasticSearch. Amazon Elastic Compute Cloud (EC2) to usługa internetowa, która zapewnia skalowalną moc obliczeniową w chmurze. Jest ona częścią Amazon Web Services (AWS) i umożliwia użytkownikom tworzenie i uruchamianie maszyn wirtualnych lub "instancji" w chmurze. Podczas rutynowego czyszczenia danych skrypt używany do usuwania starych danych został zmodyfikowany w taki sposób, że spowodował przypadkowe usunięcie przez klienta wszystkich danych na dwóch z trzech używanych węzłów ElasticSearch.
Klient podjął próbę przywrócenia danych z kopii zapasowej, ale podczas przywracania stwierdził brak krytycznych danych w kopii zapasowej.
Nie mogąc przywrócić wszystkich usuniętych danych, klient, za radą i rekomendacją radcy prawnego, nie miał innego wyboru, jak tylko skorzystać z profesjonalnych usług odzyskiwania danych.
Rowiązanie
Klient skontaktował się z Ontrack Data Recovery, firmą należącą do KLDiscovery, a po konsultacji z zespołem inżynierów Ontrack ustalono, że najlepszą drogą będzie próba zdalnego odzyskania danych. Ontrack® Remote Data Recovery™ (RDR™) to opatentowana, autorska technologia szybkiego, bezpiecznego i wygodnego odzyskiwania danych z działających urządzeń, które zostały poprawnie rozpoznane przez system. Dzięki RDR odzyskiwanie danych może odbywać się zdalnie poprzez zabezpieczone połączenie pomiędzy komputerem klienta a systemami Ontrack.
Z pomocą Ontrack, klient zatrzymał aplikację, sklonował dyski wirtualne do nowego wolumenu danych i zaprezentował wykonane klony środowisku produkcyjnemu, aby pracownicy klienta mogli kontynuować pracę.
Oryginalne dyski wirtualne zostały następnie podłączone do nowej maszyny wirtualnej. Nową maszynę wirtualną połączono z serwerami Ontrack za pośrednictwem RDR, a inżynierowie Ontrack zaimplementowali swoje narzędzia i rozpoczęli diagnozę. Podczas prac aktywne dane na woluminach zostały wirtualnie zamaskowane, a woluminy zostały przeskanowane w poszukiwaniu oryginalnych metadanych systemu plików. Po zakończeniu skanowania oryginalny system plików został wirtualnie odbudowany i wygenerowano raporty z wyszczególnieniem plików dostępnych do odzyskania. Inżynierowie Ontrack zbadali również nieprzydzielone lub wolne miejsce na woluminach dla nagłówków plików ElasticSearch (pliki RAW), a raporty, z wyszczególnieniem wyników, zostały przedstawione klientowi.
Podsumowanie
Zespół Ontrack był w stanie wykorzystać fragmenty oryginalnych metadanych systemu plików wraz z sygnaturami danych, aby odzyskać ponad 300 000 usuniętych plików w 2 węzłach, w których pierwotnie znajdowały się usunięte dane.
Jeśli masz incydent związany z odzyskiwaniem danych w chmurze, prosimy o kontakt.