服务器操作
恢复无法访问的服务器
对访问丢失进行分类,保护可恢复的数据,并选择破坏性最小的运营商辅助恢复路径。
开始之前
- 服务器名称、区域、当前状态、主地址以及上次成功访问的时间。
- 最近的独立备份以及自该备份以来哪些数据发生了变化。
- 本地SSH私钥和任何磁盘加密恢复材料;切勿将私钥发送给支持人员。
- 最近防火墙、网络、启动、存储或操作系统更改的维护记录。
在采取行动之前对故障进行分类
首先区分账户状态问题和连接问题。PROVISIONING 或 SUSPENDED 状态、Pending 地址或已过付费时间的服务器需要与拒绝 SSH 的可达服务器不同的响应。记录确切消息,而不是将其概括为宕机。
如果可行,从第二个受信任的网络检查,但不要进行激进扫描。如果地址可达但认证失败,请确认登录名和匹配的私钥。如果主机密钥在未经批准的重装后发生变化,请停止并将其视为身份问题。
| 症状 | 可能的边界 | 破坏性最小的下一步 |
|---|---|---|
| 服务器仍在配置中 | 交付未完成 | 向运营商询问配置状态。 |
| SSH 超时 | 电源、路由、防火墙或 SSH 服务 | 在重新安装之前请求 KVM 访问权限。 |
| 权限被拒绝 | 登录或密钥不匹配 | 验证账户名称和公钥/私钥配对。 |
| 主机密钥已更改 | 重新安装、重新分配或拦截 | 通过带外方式验证新指纹。 |
| 文件系统或启动错误 | 磁盘、RAID 或操作系统故障 | 首先使用只读恢复并保留证据。 |
选择最小的操作
除非操作员已就机器如何重新开机达成一致,否则不要选择关机。当前客户端API不提供开机操作。根密码轮换也只是一个排队请求,API不会返回生成的密码,因此目前不是自助恢复路径。
- 在排队任何操作之前,捕获当前服务器状态和所有可见标识符。
- 如果操作系统可能只是挂起,排队一个 Restart 请求并记下其操作后缀。
- 如果网络或启动配置可疑,请排队KVM并要求运营商提供控制台访问。
- 如果需要救援介质,请准备可信的自定义 ISO 和校验和,然后与操作员协调挂载。
- 仅在数据恢复完成或已验证独立备份后使用重装。
在恢复期间保护数据
在修复之前,优先进行只读检查。在选择设备之前,识别磁盘、分区、文件系统和挂载点。启动备用介质后,名称可能会有所不同,尤其是在 NVMe 和多磁盘存储系统上。如果故障可能涉及 RAID 或文件系统损坏,请捕获诊断信息并咨询合格的操作员,然后再组装阵列或运行修复工具。
切勿仅仅为了查看是否有帮助而初始化磁盘、创建新文件系统、重建阵列或重装。这些操作可能覆盖恢复所需的元数据。将恢复的数据保存在受影响的服务器之外,并在进行破坏性操作之前进行验证。
lsblk --fs
ip -brief address
ip route show
ip -6 route show预期结果和升级包
成功的恢复会恢复经过验证的管理路径而不会造成不必要的数据丢失,或者产生一个受控计划以恢复到干净的系统上。由于排队的操作没有客户端可见的完成状态,请维护一个包含每个操作后缀和运营商确认的时间线。
升级时,请提供服务器和区域、最后已知正常时间(UTC)、可见状态、源网络、确切的 SSH 或控制台错误、最近的更改、操作参考,以及是否已测试过异地备份。排除密码、私钥、恢复代码和实时控制台 URL。如果操作员无法恢复安全访问,请在重新安装前商定数据捕获和擦除边界。