Recovery File Terhapus pada ZFS Tanpa Snapshot 

ZFS memiliki fitur snapshot yang biasanya digunakan untuk mengembalikan file yang terhapus. Namun jika snapshot belum pernah dibuat, recovery masih memungkinkan melalui mekanisme internal ZFS yang disebut transaction.

Transaction pada ZFS bekerja seperti snapshot sementara otomatis yang dibuat setiap kali metadata file system berubah. Transaction ini menyimpan kondisi file system sebelumnya dan dapat digunakan untuk mengakses file yang telah terhapus, selama datanya belum tertimpa oleh aktivitas baru.

Karena transaction bersifat tidak permanen dan mudah tertimpa, sangat penting untuk segera menghentikan semua aktivitas penulisan ke storage setelah kehilangan data terjadi.

Metode Recovery yang Tersedia

1. Recovery dengan Scan Otomatis

Metode ini lebih mudah karena proses pencarian transaction dilakukan otomatis oleh software.

Langkah umum:

  1. Install UFS Explorer sesuai jenis storage:
    • Volume sederhana: UFS Explorer Standard Recovery.
    • RAID-Z atau stripe: UFS Explorer RAID Recovery atau Professional Recovery.
  2. Pilih volume ZFS.
  3. Jalankan “Start scan” dengan pengaturan default.
  4. Software akan:
    • mencari transaction,
    • membandingkan kondisi file system,
    • menemukan file/folder yang hilang.
  5. Setelah scan selesai, file yang ditemukan dapat disimpan ke storage lain.

Kelemahan:

  • Sangat lambat pada volume besar dengan banyak file.

2. Recovery Langsung dari Transaction

Metode ini lebih cepat dan lebih cocok untuk recovery mendesak.

Langkah umum:

  1. Install:
    • UFS Explorer Professional Recovery
    • atau Recovery Explorer Professional.
  2. Klik kanan volume ZFS lalu pilih:
    • “Show file system transactions”.
  3. Program akan menampilkan daftar transaction beserta timestamp.
  4. Pilih transaction sebelum file terhapus.
  5. Buka transaction tersebut untuk melihat kondisi file system lama.
  6. Cari file yang hilang lalu simpan.

Jika transaction yang dibutuhkan tidak muncul:

  • gunakan fitur “Search transactions” untuk mencari transaction tambahan.

Jika transaction sebagian rusak:

  • gunakan fitur “Run a quick scan on the transaction”.

Penjelasan Tentang Transaction ZFS

ZFS menggunakan mekanisme copy-on-write:

  • setiap perubahan metadata tidak langsung menimpa data lama,
  • melainkan membuat salinan metadata baru.

Contoh:

  • File A dihapus,
  • File B1 dan B2 ditambahkan,
  • ZFS membuat metadata baru yang:
    • menghapus referensi File A,
    • menambahkan referensi File B1 dan B2.

Metadata lama masih tersimpan sementara sebagai transaction.

Berbeda dengan snapshot:

  • snapshot bersifat permanen sampai dihapus,
  • transaction hanya sementara dan dapat ditimpa kapan saja.

Quick Access Transactions

ZFS menyimpan hingga 128 uberblock:

  • setiap uberblock menunjuk ke kondisi file system tertentu,
  • uberblock dengan transaction ID tertinggi adalah kondisi terbaru,
  • uberblock lama berisi kondisi file system sebelumnya.

Transaction yang langsung ditemukan dari uberblock disebut:

  • transactions in quick access.

Transaction tambahan yang lebih lama masih bisa ditemukan melalui proses scan.

Kesimpulan

Recovery file terhapus pada ZFS tanpa snapshot masih memungkinkan berkat mekanisme transaction internal ZFS. UFS Explorer Professional Recovery dapat memanfaatkan transaction tersebut untuk membuka kondisi file system sebelum data terhapus.

Keberhasilan recovery sangat bergantung pada:

  • seberapa cepat aktivitas penulisan dihentikan,
  • apakah transaction lama belum tertimpa,
  • kondisi metadata ZFS yang masih utuh.

Metode transaction langsung jauh lebih cepat dibanding full scan dan sangat efektif untuk recovery file yang baru saja terhapus.

Leave a Reply

Your email address will not be published. Required fields are marked *