Читать можно, а вот сохранить состояние обычным копированием нельзя: уплотнение непрерывно создаёт и удаляет файлы данных, и копия каталога получится рваной. Задачу решает штатный моментальный снимок. Но сначала проверяют полномочия и согласуют допустимые действия с владельцем системы или с назначившим экспертизу органом; если кластер принадлежит другой стороне, копию получают через суд.
Снимок по умолчанию сбрасывает данные из памяти на диск, то есть сам создаёт новые файлы; режим выбирают заранее и записывают. Делают его на каждом относящемся к задаче узле. Одновременно фиксируют время и часовой пояс каждого узла, распределение диапазонов токенов и состояние сверки реплик: без этого сопоставить локальные состояния между собой не выйдет.
Обслуживание после снятия снимков возобновляют. Если сверку реплик не проводить дольше положенного интервала, удалённые записи способны вернуться там, где на какой-то реплике осталась их прежняя копия, — поэтому паузу согласуют с владельцем и не затягивают.