Eu acho que você terá que implementar algum monitoramento para verificar se o seu sistema primário se comporta como esperado. Se alguma verificação falhar, você deverá desligar o servidor (por meio do IPMI / ILO ou de uma PDU comutada) e permitir que o heartbeat execute seu trabalho.
Acho que você sempre encontrará uma situação em que não funcione como você esperaria.