Multi-region OceanBase deployments must balance RPO/RTO targets against write latency. Paxos requires a majority of replicas to acknowledge each log append.
Three-region active
Place 2 replicas in primary region, 1 in each secondary. Quorum = 2, so the primary region can survive alone. Cross-region writes wait for at least one remote ACK unless using degraded quorum policies (not recommended for financial workloads).
Two-region with arbitration
Use a lightweight arbitration or witness replica in a third site (even object storage based) to break ties. Without it, losing either region loses quorum.
Failover testing
Quarterly, run controlled leader transfer:
ALTER SYSTEM SWITCH REPLICA LEADER
LOGSTREAM 1001 SERVER '10.0.1.12:2882';
Measure client error rate and OBProxy redirect time. Document expected 3–8s blip for unprepared clients.