Нужны конфигурация и версии mongod/mongos, уровень совместимости функций, топология, согласованные файловые или облачные снимки, BSON-выгрузки с метаданными и отчёты MongoDB Database Tools. Для набора реплик собирают конфигурацию, состояния участников, позиции репликации, доступный oplog, события выборов и отката; для шардинга — также серверы конфигурации, все шарды, mongos и метаданные диапазонов.
Полезны журналы аудита и диагностики, коллекции профилировщика, FTDC, журналы приложения, драйвера, IdP, ОС, входного шлюза и оркестратора, политика резервного копирования и карта миграции. Для каждого объекта фиксируют источник — узел и путь, средство получения и его версию, дату, время и часовой пояс, размер и SHA-256 мастер-копии. Её сохраняют неизменной, исследование ведут на рабочей копии; после каждой передачи проверяют SHA-256 и записывают отправителя, получателя, время и носитель. Ключи шифрования и KMS-сведения хранят отдельно. Согласованность даёт штатный снимок или резервная копия, снятая документированным способом; набор файлов, скопированных из работающего каталога по одному, восстановить не удастся.