Собирают все снимки и резервные копии RDB, полный каталог AOF с манифестом, базовыми и добавочными файлами, конфигурацию, подключаемые файлы и ACL, модули и журналы сервера. Нужны сохранённые разделы INFO, ROLE, идентификаторы и смещения репликации, состояние Sentinel, узлы и слоты Cluster, события переключения, SLOWLOG, ACL LOG и данные задержек.
Также полезны журналы приложения, прокси, IdP, оркестратора и мониторинга, версия клиентской библиотеки, правила повторных попыток, схема ключей, сериализатор, SLA и план миграции. Для каждого объекта фиксируют источник — узел и путь, средство и его версию, дату, время и часовой пояс, размер и SHA-256 мастер-копии. Её сохраняют неизменной, исследование ведут на рабочей копии; после каждой передачи проверяют SHA-256 и записывают отправителя, получателя, время и носитель. Последовательные SCAN/DUMP при записях не образуют единый снимок. Для текущего состояния после сохранения существующих RDB/AOF выбирают приостановку записей, штатный снимок сервиса или документированный BGSAVE; в Redis Cluster охватывают все основные узлы (primary) и хеш-слоты, фиксируют начало, конец, топологию, смещения и параллельные изменения. RDB, AOF и оперативную выгрузку хранят раздельно.