Bem, sim. Esta é realmente uma boa prática.
O que você precisa em sua instalação do ubuntu-server é o pacote: atualizações autônomas
os serviços em execução não serão afetados até serem reiniciados.
Na parte editada da sua pergunta, você mudou um pouco a lista de desejos: Como atualizar tudo, exceto os serviços críticos em execução.
Este é um pouco menos simples, mas você pode corrigir a versão atual para que eles não sejam atualizados, leia aqui sobre pinning