Насчет "если остается хоть один не дублированный элемент в системе, вероятность отказа всей системы определяется этим элементом" - не совсем так. Зависит от конкретных величин вероятностей сбоев.
А в чем я с вами согласен - вообще в плане обеспечения устойчивости есть две противоположные стратегии - либо все упростить до предела, либо резервировать много узлов. Причем стратегии полярные, и промежуточные варианты малоперспективны. Я пока еще не решил, по какому пути пойду

Но электроснабжение в любом случае планирую резервировать.