Récupération de données
Récupération de données à Dunkerque
À Dunkerque, arrêtez ESXi et conservez la banque de données VMFS, inventaire, UUID, descripteurs VMDK, extents, snapshots delta, VMX, clés et sauvegardes. Le laboratoire acquiert les supports sur des copies, reconstruit chaque chaîne virtuelle puis valide volumes et fichiers sans consolider les disques sources.
Diagnostic et devis
Diagnostiquer VMFS sans consolider les snapshots
Le diagnostic distingue panne de disque, perte d'un membre RAID, LUN incomplet, partition VMFS absente, métadonnées corrompues, descripteur manquant, extent tronqué et chaîne delta rompue. Ces situations peuvent afficher la même VM inaccessible tout en imposant des procédures différentes.
Les partitions et métadonnées sont lues sur des copies pour relever UUID, version VMFS, allocation, volumes et fichiers. Chaque descripteur VMDK est rapproché de son extent grâce aux tailles, chemins, CID et parentCID. Les fichiers VMX et logs apportent la géométrie et l'historique utiles.
- Disques durs contenant les banques de données VMFS, VMDK ou volumes de machines virtuelles
- SSD et NVMe hébergeant ESXi, cache, journaux ou les banques de données locales
- Serveurs physiques dont contrôleurs et baies portent plusieurs hôtes VMware
- NAS, SAN, iSCSI, Fibre Channel et ensembles RAID utilisés par VMFS ou NFS
Attention
Éviter consolidation, resignature et déplacement
- Ne lancez pas de consolidation de snapshots sur les sources
- Ne créez pas un nouveau descripteur VMDK sur l'unique copie
- Ne resignaturez pas la banque de données avant acquisition des métadonnées
- Ne déclenchez pas Storage vMotion ou réplication avant qualification
Toute opération susceptible de réécrire VMFS, les descripteurs ou les snapshots reste différée jusqu'à la création de copies protégées. La priorité est de conserver chaque branche avant de reconstituer une chaîne virtuelle cohérente.
Comment ça marche
Des supports figés aux volumes virtuels validés
- Arrêtez les hôtes ESXi, VM, réplications, sauvegardes et tâches automatiques. Ne lancez ni consolidation, ni Storage vMotion, ni resignature, ni nouvelle restauration. Relevez l'heure, les alarmes, versions et opérations déjà tentées.
- Inventoriez l'environnement complet. Conservez les partitions VMFS, les volumes, les LUN, les membres RAID, les UUID, l’inventaire, les descripteurs VMDK, les fichiers flat ou sparse, les snapshots delta, les VMX, la NVRAM, les journaux, les clés, les exports et les sauvegardes. Identifiez chaque hôte, baie et chemin.
- Le laboratoire qualifie les supports avant l'analyse virtuelle. Un HDD instable, un SSD absent, un RAID dégradé, un LUN incomplet, une table de partitions endommagée ou une banque de données inaccessible demandent des acquisitions différentes. La salle blanche reste réservée à un HDD mécanique à ouvrir.
- Lorsque les médias sont suffisamment stables, des images bit à bit ou copies protégées sont créées sur un stockage sain. Les erreurs sont consignées et les originaux sortent du flux d'essai. Les montages VMFS, scans de blocs et ouvertures VMDK utilisent des duplications dédiées.
Nos expertises
Supports et composants examinés pour VMware
Préparer le devis
Préparer la banque de données sans consolidation
Une préparation contrôlée protège les métadonnées et deltas encore disponibles. Ne cherchez pas à consolider ou déplacer les VM avant la création de copies.
- À arrêter: hôtes ESXi, VM, réplications et sauvegardes
- Noter l'heure de panne et toutes les tâches déjà tentées
- À identifier: versions ESXi, vCenter et VMFS
- À conserver: partitions, LUN, UUID et configuration des baies
- À préserver: descripteurs VMDK, extents, deltas, VMX et NVRAM
Notre expertise
Une méthode centrée sur la chaîne VMware
VMware distribue l'état d'une machine entre la banque de données, un ou plusieurs VMDK, leurs descripteurs, les snapshots, la configuration et parfois des clés. Copier seulement un fichier flat ne restitue ni la chaîne delta ni l'inventaire. La collecte commence donc par la topologie du stockage entier.
Les opérations postérieures à la panne sont datées. Une consolidation, une resignature, un Storage vMotion, un nouveau snapshot ou une restauration peut réécrire les métadonnées et les parents. Cette chronologie distingue le dommage initial des transformations créées par les essais.
- Arrêt
- Stopper hôtes et tâches
- VMFS
- À préserver: volumes et UUID
- Chaîne
- Relier VMDK et deltas
- Validation
- À contrôler: volumes et fichiers
Prise en charge
Préparer un dossier VMware depuis Dunkerque
Cette page répond aux demandes provenant de Dunkerque sans déclarer de laboratoire local. La localisation organise le parcours du dossier; les opérations techniques dépendent des supports, des accès autorisés et de la qualification effectuée avant devis.
Laissez hôtes, baies et stockages hors ligne après l'incident. Étiquetez leurs rôles, ports et connexions. Joignez les informations utiles: versions ESXi et vCenter, alarmes, liste des banques de données et VM, schéma SAN ou RAID, erreurs et chronologie des tâches déjà lancées.
Chaîne VMDK à préserver
Relier VMFS, descripteurs, extents et snapshots
Le périmètre utile inclut partitions VMFS, volumes, UUID, descripteurs VMDK, extents, deltas, VMX, NVRAM, logs, clés, sauvegardes et inventaire. Chaque élément garde sa provenance afin de reconstruire une chaîne et d'expliquer les écarts entre les branches.
Une sauvegarde plus ancienne peut être complète tandis qu'un snapshot récent ne contient que les blocs modifiés. L'ordre se déduit des identifiants, parents, tailles et décalages, pas seulement de la date affichée par l'hôte ou le système de fichiers.
- Banque de données À conserver: VMFS, partitions et UUID.
- VMDK À préserver: descripteurs et extents.
- Snapshots Relier deltas, CID et parents.
Carte
Orientation à Dunkerque selon la banque de données et les VM
FAQ
Questions fréquentes sur VMware et la récupération
Faut-il consolider les snapshots signalés par VMware?
Pas sur les sources. Une consolidation réécrit la chaîne et peut propager une erreur. Les VMDK, descripteurs et deltas sont d'abord acquis puis rapprochés sur des copies.
Peut-on recréer un descripteur VMDK manquant?
Cette hypothèse se teste uniquement sur duplication après mesure de l'extent, de la géométrie et des relations. Un descripteur approximatif peut déplacer les partitions ou ignorer un snapshot utile.
Un fichier flat-vmdk contient-il toute la machine?
Il porte des blocs d'un disque virtuel mais dépend de son descripteur et parfois de deltas. La VM peut aussi utiliser plusieurs VMDK, volumes externes, configuration et clés distinctes.
Pourquoi conserver les CID et parentCID?
Ils aident à ordonner des snapshots et à vérifier leurs parents. Ils ne suffisent pas seuls, mais complètent tailles, décalages, chemins, timestamps et contenu des blocs.
Un backup VMware récent est-il forcément complet?
Non. Il peut être incrémental, dépendre d'une chaîne antérieure ou exclure certains disques. Son inventaire et ses identifiants sont comparés avant toute restauration de travail.
Diagnostic et devis
Faire qualifier la chaîne avant consolidation
Décrivez les hôtes, les banques de données, les VMDK, les snapshots, les sauvegardes, les versions, les symptômes et les opérations déjà tentées. L'examen relie ces informations aux acquisitions et reconstructions envisageables, avant un devis qui ne présume jamais des données récupérables.