Repliziere die Datenbank über Regionen und wähle deine Topologie nach Bedarf: Active-Passive (ein Writer, ein Warm Standby, der beim Failover übernimmt) für Einfachheit und Strong Consistency, oder Active-Active (mehrere Writer) für niedrige Write-Latency zum Preis der Konfliktauflösung - dann wähle Sync vs. Async Replikation, um Durability gegen Latency abzuwägen, und definiere explizite RPO-/RTO-Ziele, die den Failover treiben.
┌──────────── Region A (primary) ────────────┐
writes ─▶ app ─▶ DB primary ──┐
│ replication
┌─────────────────────┼── async (RPO>0) ─────┐
│ └── sync (RPO=0, slow) │
▼ ▼
Region B standby (failover promotes standby)
│
health check ──▶ on primary loss: promote + repoint DNS/traffic
