Wydaje się, że pytanie dotyczy tego, jak rozłączna i geograficznie odrębna musi być replikowana kopia danych, zanim będzie to kopia zapasowa, a nie infrastruktura wysokiej dostępności / redundancji. Mam przeczucie, że jesteś blisko, ale nadal potrzebujesz kopii zapasowej.
Aby zebrać kilka myśli w innych odpowiedziach i komentarzach, możesz pójść naprawdę daleko na ścieżkę „cóż, technologia X nie obejmuje scenariusza katastrofy Y, więc nie jest to kopia zapasowa”, aw pewnym momencie musisz zdecydować, co jest dla ciebie rozsądne, i wydaje się, że właśnie dlatego pytasz. Myślę o tym i myślę, że wielu komentujących uważa, że twoja kopia zapasowa musi istnieć w oddzielnej infrastrukturze technologicznej od danych w użyciu, aby awarie, wypadki i złośliwe działania nie mogły się rozprzestrzeniać lub mieć o wiele trudniejsza do pokonania. Przykładem podanym w komentarzach jest ktoś, kto usuwa woluminy, co jest moim zdaniem poprawnym scenariuszem, który nie jest pietyzmem. Ale dodatkowo prawdziwy przykład z mojej pracy. Uniwersytet, dla którego pracuję (ale na szczęście nie t tej infrastruktury) ma poważną infrastrukturę wirtualizacji o wysokiej dostępności, która obsługuje wiele obiektów kampusu. Jest w wielu witrynach, ale wszystkie działają na platformie jednego dostawcy. Pewnego dnia pojawił się niejasny błąd, który spowodował kaskadę awarii, która najpierw zniszczyła pojedynczy serwer, a następnie, gdy obciążenie się zmieniło, usunęła resztę tej witryny, a następnie, gdy obciążenie się zmieniło, usunęła inne witryny hostujące ta infrastruktura. (Myślę, że od tego czasu rozwiązali ten problem). W tym przypadku dane nie zostały utracone, ale można sobie wyobrazić scenariusz z danymi na miejscu. Pewnego dnia pojawił się niejasny błąd, który spowodował kaskadę awarii, która najpierw zniszczyła pojedynczy serwer, a następnie, gdy obciążenie się zmieniło, usunęła resztę tej witryny, a następnie, gdy obciążenie się zmieniło, usunęła inne witryny hostujące ta infrastruktura. (Myślę, że od tego czasu rozwiązali ten problem). W tym przypadku dane nie zostały utracone, ale można sobie wyobrazić scenariusz z danymi na miejscu. Pewnego dnia pojawił się niejasny błąd, który spowodował kaskadę awarii, która najpierw zniszczyła pojedynczy serwer, a następnie, gdy obciążenie się zmieniło, usunęła resztę tej witryny, a następnie, gdy obciążenie się zmieniło, usunęła inne witryny hostujące ta infrastruktura. (Myślę, że od tego czasu rozwiązali ten problem). W tym przypadku dane nie zostały utracone, ale można sobie wyobrazić scenariusz z danymi na miejscu.
Chcesz, aby twoja kopia zapasowa była na to odporna, a nawet dostępna, gdy infrastruktura jest wyłączona. Jeśli dane są niedostępne przez tydzień, podczas gdy twoja macierz RAID się odbudowuje, przyjemne jest odzyskiwanie krytycznych dokumentów biznesowych z kopii zapasowej (choć nie jest to wymagane). Jeśli macierz RAID zniknie, a następnie powiela się na innej stronie, naprawdę chcesz, aby kopia zapasowa pochodziła od innego dostawcy lub na niektórych izolowanych nośnikach, takich jak taśma.
To powiedziawszy, jeszcze raz powtórzę, że twoja kopia zapasowa powinna znajdować się w innej infrastrukturze niż twoje dane. Istnieje tutaj wiele poziomów izolacji, ale myślę, że wszystko, co jest połączone przez bezpośrednią replikację, jest zbyt blisko, aby mogło być kopią zapasową. Będziesz chciał coś dodatkowo.