Existem prós e contras para os dois lados, e você realmente precisa trabalhar na arquitetura do seu sistema para saber qual é o melhor caminho para você. Seja qual for o caminho que você tomar, você deve entender por que você escolheu esse método e quais são as desvantagens para que você possa compensá-lo.
Aqui estão algumas coisas a serem consideradas:
-
As atualizações de segurança devem ser sempre aplicadas de uma forma ou de outra e, mais cedo ou mais tarde. Se o seu servidor não estiver recebendo atualizações de segurança aplicadas de maneira oportuna por qualquer motivo, corrija seus hábitos de administrador de sistema.
-
As atualizações de distro costumam ser boas, especialmente se forem de fontes oficiais. Se você se sentir desconfortável em aplicá-las, talvez não esteja usando a melhor distro para suas necessidades. Você deve estar usando uma distro que corresponda à sua metodologia. Em outras palavras, uma que você pode confiar nas atualizações para ser de seu interesse. Se eles se movem muito rápido ou fazem alterações de software que quebram suas coisas, você provavelmente deveria estar usando uma distro diferente.
-
As atualizações podem quebrar suas coisas. Uma mudança para um software mais recente poderia quebrar seu código se você usasse recursos obsoletos ou apenas escrevesse coisas ruins. Você deve considerar uma arquitetura de sistema que permita testar seu produto em atualizações antes de executá-las em sistemas de produção.
-
Se você usar os recursos de atualização automática, deverá sempre ter uma maneira de reverter para configurações de trabalho conhecidas. Instantâneos completos do sistema podem salvar vidas se alguma atualização interromper seu produto em um sistema de produção.
Esta não é uma lista exaustiva, apenas algumas coisas para você pensar. No final, esta não é uma decisão que alguém possa fazer por você. Você é o administrador. Conheça seus sistemas. Conheça sua distro.