Odzyskiwanie danych w chmurze Amazon EC2

Written By: Ontrack

Date Published: 17 października 2025 05:31:02 EDT

Odzyskiwanie danych w chmurze Amazon EC2

Klient

Dostawca rozwiązań hostingu danych dla firm z branży medialnej potrzebował dostępu do usuniętych plików danych ElasticSearch ze środowiska Amazon EC2.  

 

Opis Sytuacji  

Klient hostował 3-węzłowy wirtualny klaster w Amazon EC2 dla ElasticSearch.  Amazon Elastic Compute Cloud (EC2) to usługa internetowa, która zapewnia skalowalną moc obliczeniową w chmurze. Jest ona częścią Amazon Web Services (AWS) i umożliwia użytkownikom tworzenie i uruchamianie maszyn wirtualnych lub "instancji" w chmurze.  Podczas rutynowego czyszczenia danych skrypt używany do usuwania starych danych został zmodyfikowany w taki sposób, że spowodował przypadkowe usunięcie przez klienta wszystkich danych na dwóch z trzech używanych węzłów ElasticSearch.    

Klient podjął próbę przywrócenia danych z kopii zapasowej, ale podczas przywracania stwierdził brak krytycznych danych w kopii zapasowej.   

Nie mogąc przywrócić wszystkich usuniętych danych, klient, za radą i rekomendacją radcy prawnego, nie miał innego wyboru, jak tylko skorzystać z profesjonalnych usług odzyskiwania danych. 

 

Rowiązanie 

Klient skontaktował się z Ontrack Data Recovery, firmą należącą do KLDiscovery, a po konsultacji z zespołem inżynierów Ontrack ustalono, że najlepszą drogą będzie próba zdalnego odzyskania danych.  Ontrack® Remote Data Recovery™ (RDR™) to opatentowana, autorska technologia szybkiego, bezpiecznego i wygodnego odzyskiwania danych z działających urządzeń, które zostały poprawnie rozpoznane przez system. Dzięki RDR odzyskiwanie danych może odbywać się zdalnie poprzez zabezpieczone połączenie pomiędzy komputerem klienta a systemami Ontrack.  

Z pomocą Ontrack, klient zatrzymał aplikację, sklonował dyski wirtualne do nowego wolumenu danych i zaprezentował wykonane klony środowisku produkcyjnemu, aby pracownicy klienta mogli kontynuować pracę.   

Oryginalne dyski wirtualne zostały następnie podłączone do nowej maszyny wirtualnej.  Nową maszynę wirtualną połączono z serwerami Ontrack za pośrednictwem RDR, a inżynierowie Ontrack zaimplementowali swoje narzędzia i rozpoczęli diagnozę.  Podczas prac aktywne dane na woluminach zostały wirtualnie zamaskowane, a woluminy zostały przeskanowane w poszukiwaniu oryginalnych metadanych systemu plików. Po zakończeniu skanowania oryginalny system plików został wirtualnie odbudowany i wygenerowano raporty z wyszczególnieniem plików dostępnych do odzyskania.  Inżynierowie Ontrack zbadali również nieprzydzielone lub wolne miejsce na woluminach dla nagłówków plików ElasticSearch (pliki RAW), a raporty, z wyszczególnieniem wyników, zostały przedstawione klientowi.  

 

Podsumowanie 

Zespół Ontrack był w stanie wykorzystać fragmenty oryginalnych metadanych systemu plików wraz z sygnaturami danych, aby odzyskać ponad 300 000 usuniętych plików w 2 węzłach, w których pierwotnie znajdowały się usunięte dane.  

Jeśli masz incydent związany z odzyskiwaniem danych w chmurze, prosimy o kontakt. 

Subskrybować

KLDiscovery Ontrack Sp. z o.o, Sobieskiego 11, 40-082 Katowice, Polska (Zobacz wszystkie lokalizacje)