Replique o banco de dados entre regiões e escolha sua topologia pela necessidade: active-passive (um writer, um warm standby que assume no failover) para simplicidade e consistência forte, ou active-active (múltiplos writers) para baixa latência de escrita ao custo de resolução de conflitos — depois escolha replicação sync vs async para trocar durabilidade por latência, e defina metas explícitas de RPO/RTO que dirigem o failover.
┌──────────── Region A (primary) ────────────┐
writes ─▶ app ─▶ DB primary ──┐
│ replication
┌─────────────────────┼── async (RPO>0) ─────┐
│ └── sync (RPO=0, slow) │
▼ ▼
Region B standby (failover promotes standby)
│
health check ──▶ on primary loss: promote + repoint DNS/traffic
