Со стороны СУБД нужны журналы ошибок и медленных запросов, статистика ожиданий, сведения о блокировках, планы запросов, статистика объектов, число соединений, контрольные точки и показатели кэша. Отдельно собирают данные об инфраструктуре и приложении: загрузку процессора и памяти, задержки и длину очереди дисковой подсистемы, IOPS, сетевые показатели, сведения гипервизора, пула соединений и журналы программы.
Данные должны охватывать период до, во время и после инцидента. Для каждого ряда указывают источник, единицы, шаг и способ агрегации, часовой пояс, пропуски и сбросы счётчиков. Нужен также базовый период с сопоставимой нагрузкой, а не произвольное «обычное» состояние.
Сохраните машинно-читаемые исходные файлы: график без данных не позволяет проверить расчёт. Для выгрузки укажите источник и узел, команду или API с фильтрами, время и формат получения, а также контрольную сумму. Оригиналы сохраняют неизменными, исследование ведут на копиях. Приложите версию и конфигурацию системы, профиль нагрузки, релизы и изменения перед событием.