<div dir="ltr"><div><div><div><div><div><div><div>Hi everyone,<br></div>A small progress report.<br></div>I played around with extundelete and ext3grep on a test system, neither was successful and I think this is due to the fact that they don't support xattrs.<br></div><br></div>Autopsy as mentioned shows me the filetree on the MDS but it doesn't show me the lustre relevant metadata and searching the files blindly on multiple OSTs is definitely not an option.<br><br></div>Is there any tool to show me the lustre relevant metadata?<br></div>Thanks,<br></div>Eli<br></div><div class="gmail_extra"><br><div class="gmail_quote">On Tue, Jan 23, 2018 at 4:03 AM, E.S. Rosenberg <span dir="ltr"><<a href="mailto:esr+lustre@mail.hebrew.edu" target="_blank">esr+lustre@mail.hebrew.edu</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div><div><div><div><div><div><div>Dragging the old discussion back up....<br></div>First of thanks for all the replies last time!<br><br></div>Last time in the end we didn't need to recover but now another user made a bigger mistake and we do need to recover data.<br></div>I have shut down our Lustre filesystem and am going to do some simulations on a test system trying various undelete tools.<br></div><br>autopsy (sleuthkit) on the metadata shows that at least the structure is still there and hopefully we'll be able to recover more.<br><br></div>Has anyone ever done true recovery of Lustre or is it all just theoretical knowledge at the moment?</div><div><br></div><div>What are the consequences of say undeleting data on OSTs that is then not referenced on the MDS? Could I cause corruption of the whole filesystem by doing stuff like that?</div><div>(As far as the files themselves go they are most likely all single striped since that is our default and we are pre PFL so that should be easier I think).<br></div>Thanks,<br></div>Eli<br><div><div><div><div><div><div><br></div></div></div></div></div></div></div><div class="HOEnZb"><div class="h5"><div class="gmail_extra"><br><div class="gmail_quote">On Thu, May 4, 2017 at 2:21 AM, Dilger, Andreas <span dir="ltr"><<a href="mailto:andreas.dilger@intel.com" target="_blank">andreas.dilger@intel.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span>On Apr 27, 2017, at 05:43, E.S. Rosenberg <<a href="mailto:esr%2Blustre@mail.hebrew.edu" target="_blank">esr+lustre@mail.hebrew.edu</a>> wrote:<br>
><br>
> A user just rm'd a big archive of theirs on lustre, any way to recover it before it gets destroyed by other writes?<br>
<br>
</span>Just noticed this email.<br>
<br>
In some cases, an immediate power-off followed by some ext4 recovery tools (e.g. ext3grep) might get you some data back, but that is very uncertain.<br>
<br>
With ZFS MDT/OST filesystems (or to a lesser extent LVM) it is possible to create periodic snapshots of the filesystems for recovery purposes.  ZFS handles this fairly well performance wise, LVM much less so.  With Lustre 2.10 there are new tools to manage the ZFS snapshots and allow mounting them as a separate Lustre filesystem.<br>
<br>
Cheers, Andreas<br>
--<br>
Andreas Dilger<br>
Lustre Principal Architect<br>
Intel Corporation<br>
<br>
<br>
<br>
<br>
<br>
<br>
<br>
</blockquote></div><br></div>
</div></div></blockquote></div><br></div>