После аварийной остановки WiredTiger использует последнюю согласованную контрольную точку и сохранившийся журнал. Войдёт ли подтверждённая клиенту запись в восстановленное состояние, зависит от действовавших writeConcern, параметра j, writeConcernMajorityJournalDefault и фактической синхронизации. Это не произвольное историческое восстановление. Восстановление на заданную точку требует подходящей копии или снимка и непрерывной последовательности oplog после него либо штатной функции управляемого сервиса, охватывающей нужную конфигурацию.
Текущий oplog без базового снимка не создаёт полную прежнюю базу, а удалённые документы могут уже выйти из его окна. В шардированном кластере нужны серверы конфигурации и все шарды; при несовпадении интервалов проверяют пропуски и дубли. Восстановление выполняют на отдельной инфраструктуре, не запускают --repair и не пишут поверх мастер-копии. В результате указывают достигнутую точку, восстановленный состав данных и все обнаруженные разрывы. Когда спор целиком о том, что и когда изменилось в записях, его разбирает экспертиза изменений и удаления данных.