Atualmente nosso sistema roda inteiramente dentro da AWS. Fazemos instantâneos contínuos de nosso EBS e frequentemente praticamos restaurações em execução.
O que me mantém acordado à noite é ter todos os ovos na mesma cesta. Aqui estão os cenários:
- Nossa zona amazônica tem algum evento massivo que destrói o data center
- Alguém obtém acesso à nossa conta da AWS, encerra nossas instâncias e exclui todos os nossos instantâneos
Para mitigar esses riscos, estou pensando em mover instantâneos periodicamente para outra conta da AWS (com credenciais diferentes) em outra região.
Minha pergunta é: esse é um nível adequado de precaução ou devo procurar backups externos que são completamente removidos da Amazon?