Нужны конфигурация, версии, схема и устройство кластера, host ID, токены и правила репликации. На относящихся к задаче узлах собирают все компоненты SSTable, снимки, добавочные резервные копии, журналы фиксации операций, сегменты CDC, подсказки отложенной доставки, системные и отладочные журналы, журналы сборщика мусора, аудита и запросов, историю сверки реплик и уплотнения. nodetool snapshot может вызвать сброс; --skip-flush не включает несброшенные данные, поэтому режим фиксируют заранее.
Для каждого объекта протоколируют источник — узел, host ID, путь и носитель, — средство сбора и его версию, начало и окончание с часовым поясом, размер и SHA-256. Неизменяемую мастер-копию отделяют от рабочей; после передачи SHA-256 сверяют повторно. Для каждого узла отмечают синхронизацию часов и неопределённость: охват диапазонов токенов не доказывает единого момента. До копирования не запускают repair, scrub, cleanup и уплотнение: они переписывают SSTable.