Операции с сервером
Восстановление недоступного сервера
Классифицируйте потерю доступа, защитите восстанавливаемые данные и выберите наименее разрушительный путь восстановления с помощью оператора.
На этой странице
Перед началом
- Имя сервера, регион, текущее состояние, основной адрес и время последнего успешного доступа.
- Недавняя независимая резервная копия и понимание того, какие данные изменились с момента её создания.
- Локальный закрытый ключ SSH и любые материалы для восстановления шифрования диска; никогда не отправляйте закрытые ключи в службу поддержки.
- Журнал обслуживания недавних изменений брандмауэра, сети, загрузки, хранилища или ОС.
Классифицируйте сбой перед действием
Сначала отличите проблему статуса аккаунта от проблемы подключения. Состояние PROVISIONING или SUSPENDED, адрес Pending или сервер с истёкшим оплаченным временем требуют иной реакции, чем доступный сервер, который отклоняет SSH. Запишите точное сообщение, а не обобщайте его как «не работает».
Проверьте из второй доверенной сети, если возможно, но не запускайте агрессивное сканирование. Если адрес доступен, но аутентификация не проходит, подтвердите имя пользователя и соответствующий приватный ключ. Если ключ хоста изменился без одобренной переустановки, остановитесь и рассматривайте это как проблему идентификации.
| Симптом | Возможная граница | Наименее разрушительный следующий шаг |
|---|---|---|
| Сервер всё ещё в процессе предоставления | Доставка не завершена | Запросите статус подготовки у оператора. |
| Тайм-аут SSH | Питание, маршрутизация, брандмауэр или служба SSH | Запросите доступ KVM перед переустановкой. |
| Доступ запрещён | Несоответствие логина или ключа | Проверьте имя учётной записи и соответствие открытого и закрытого ключей. |
| Ключ хоста изменён | Переустановка, переназначение или перехват | Проверьте новый отпечаток вне полосы. |
| Ошибка файловой системы или загрузки | Отказ диска, RAID или ОС | Сначала используйте восстановление только для чтения и сохраните доказательства. |
Выберите наименьшее действие
Не выбирайте «Выключить питание», пока оператор не согласует, как машина будет снова включена. Текущий клиент API не предоставляет действия включения питания. Смена root-пароля также является лишь запросом в очереди, и API не возвращает сгенерированный пароль, поэтому на данный момент это не путь самостоятельного восстановления.
- Зафиксируйте текущее состояние сервера и все видимые идентификаторы перед постановкой чего-либо в очередь.
- Если операционная система может просто зависнуть, поставьте в очередь один запрос Restart и отметьте его суффикс действия.
- Если конфигурация сети или загрузки вызывает сомнения, поставьте в очередь KVM и попросите оператора предоставить доступ к консоли.
- Если требуются аварийные носители, подготовьте доверенный пользовательский ISO и контрольную сумму, затем согласуйте его монтирование с оператором.
- Используйте переустановку только после завершения восстановления данных или проверки независимой резервной копии.
Защитите данные во время восстановления
Предпочитайте осмотр в режиме только для чтения перед ремонтом. Определите диски, разделы, файловые системы и точки монтирования, прежде чем выбирать устройство. Имена могут отличаться после загрузки с альтернативного носителя, особенно в системах NVMe и системах хранения с несколькими дисками. Если сбой может быть связан с RAID или повреждением файловой системы, соберите диагностическую информацию и проконсультируйтесь с квалифицированным оператором, прежде чем собирать массивы или запускать инструменты восстановления.
Никогда не инициализируйте диск, не создавайте новую файловую систему, не пересобирайте массив и не переустанавливайте только для того, чтобы проверить, поможет ли это. Эти операции могут перезаписать метаданные, необходимые для восстановления. Храните восстановленные данные вне затронутого сервера и проверяйте их перед разрушающими действиями.
lsblk --fs
ip -brief address
ip route show
ip -6 route showОжидаемый результат и пакет эскалации
Успешное восстановление восстанавливает проверенный путь администрирования без ненужной потери данных или создаёт контролируемый план восстановления на чистой системе. Поскольку действия в очереди не имеют видимого клиенту состояния завершения, ведите один график, содержащий каждый суффикс действия и подтверждение оператора.
При эскалации укажите сервер и регион, время последней известной работоспособности в UTC, видимое состояние, исходную сеть, точную ошибку SSH или консоли, недавние изменения, ссылки на действия и проверялась ли резервная копия вне сервера. Не передавайте пароли, приватные ключи, коды восстановления и живые URL консоли. Если оператор не может восстановить безопасный доступ, согласуйте границы снятия данных и очистки перед переустановкой.