跨地域复制数据库,并按需求选择拓扑:主-备(active-passive)(一个写入者,一个在故障切换时接管的热备)以求简单和强一致性,或双活(active-active)(多个写入者)以求低写 latency,代价是冲突解决——然后选择**同步还是异步复制(sync vs async replication)**来在持久性与 latency 之间取舍,并定义驱动故障切换的明确 RPO/RTO 目标。
┌──────────── Region A (primary) ────────────┐
writes ─▶ app ─▶ DB primary ──┐
│ replication
┌─────────────────────┼── async (RPO>0) ─────┐
│ └── sync (RPO=0, slow) │
▼ ▼
Region B standby (failover promotes standby)
│
health check ──▶ on primary loss: promote + repoint DNS/traffic
