У меня для хостинга было два уровня резервирования. drbd-диски для каждой виртуальной машины и отдельная репликация базы данных. Если прод падал, с помощью HAProxy и такой-то матери поднимался запасной сервак. Это было давно, с тех пор я узнал много всякого интересного про тот же zookeeper, например, и прочее. Так что тут сбои с моей стороны были почти исключены. Только если внутри виртуалки клиент rm -rf /* запустит с предварительным дропом всей базы. Но это уже не моя проблема.