По схеме кластера, версиям, запросам CREATE, перечню данных и метаданных, резервных копий и системных журналов можно оценить, проверяема ли задача и нужен ли стенд с полным устройством кластера. Для первого обращения достаточно указать таблицу, раздел, query_id или событие, период, узлы и известные действия после инцидента.
system.query_log мог быть отключён, настроен выборочно или очищен; неактивные части данных удаляются после слияний, а мутации переписывают данные. Резервную копию ещё предстоит проверить восстановлением. Локальный снимок одного узла не подтверждает состояние всего кластера на единый момент: учитывают время снимка каждого узла, синхронизацию часов и неопределённость сопоставления. Предварительная оценка позволяет вовремя сохранить отсоединённые части данных, журналы и состояние Keeper, а также определить, достижима ли точная ретроспектива.