учитывая что бекапы делаются + каждые 15 минут делаются снапы и свет не выключали уже 380дней (в прошлый раз генератор навернулся) - то в плохом случае, я потеряю 15 минут работы пользователей, в худшем, разверну с бекапа
хм… насколько я помню, одна из частей безопасности - доступность и целостность данных. в вашем варианте (с одной нодой и выключенным sync c потенциальном коррапте данных) - она выполняется так себе
безопасность от внешнней угрозы и безопасность хранения данных немного разное. опять же - коруптится, судя по спекам, последние 5 секунд, в любом случае, снапшот 15минутней давности жив остается
В общем просто нужно vCenter, как и внешний KMS нужно держать отдельно. В таком случае, без него вывести и запустить всю инфраструктуру не получится. Ну или уметь быстро удалять vCenter (потому что ключи шифрованания можно будет восставновить и они запоролены). А так, защита идет от кражи дисков
дело вкуса, конечно, но обновлениями и так надо руками заниматься, так что +1 шаг ввести пароль роли большой не играет. Зато большая доступность, консистентность + без потери данных.