Если конфиги у клиентов одинаковые - это нормально. Хотите подключать сразу из нескольких мест - либо делайте разные конфиги, либо добавляйте директиву duplicate-cn на сервере.
для каждого клиента должна создаваться отдельная база данных в кластере Постгреса
Копирование отдельных таблиц или баз данных (говоря о планируемом вами "горячем переезде") возможна только при логической репликации. Мне это видится излишним усложнением по сравнению с вариантом "каждому клиенту свою СУБД + стандартная потоковая репликация в случае необходимости", при котором нет огромных кластеров, отказ которых повлияет на существенное число клиентов.
Без использования кипалайва каждый коннект проходит все стадии SSL-хэндшейка - скорее всего нагрузка именно из-за этого. Попробуйте включить кипалайв и сравнить результаты.
База небольшая - можно делать полный бэкап каждый день.
Файлов много - поэтому имеет смысл делать, например, полный бэкап раз в месяц, добивая его инкрементальными ежедневными. Сделать такое можно по-разному - хоть rsync`ом, хоть просто архивировать файлы, отфильтрованные find`ом по дате модификации (mtime).
Гигабит у клиента дома и гигабит на хостинге - это разные гигабиты, между которыми почти никогда ничего схожего по скорости нет. Так что это требование вычёркивайте, иначе будете искать оочень долго.
Локальное подключение и подключение снаружи (в вашем случае с 10.0.0.172) - это два разных подключения. Одно из них может быть разрешено, второе - нет.