Ключевой принцип надёжного ЦОД — устранение единой точки отказа. Это касается питания, охлаждения и сетевых каналов: у каждого критичного узла есть резервный дублёр, который берёт нагрузку на себя при сбое основного.
Резервирование внутри одного здания не защищает от катастроф, затрагивающих само здание или регион: пожара, отключения энергосети в целом районе, стихийного бедствия. Катастрофоустойчивая архитектура строится на нескольких географически распределённых площадках.
Пример отраслевого подхода: стандартная схема катастрофоустойчивого развёртывания On-Premise VK WorkSpace предполагает три геораспределённых ЦОД. Облегчённая альтернатива для случаев, когда содержать три полноценные площадки нецелесообразно, — схема «2 ЦОД + Witness»: два узла хранят данные, а третий (witness) участвует только в кворумном принятии решений при сбое, не неся полной копии данных.





