Em resposta à sua última pergunta, não sei ao certo por que as pessoas recomendam uma partição separada para / boot, mas eu já vi pelo menos mais uma pergunta nos últimos dias, de alguém que tinha a partição / boot. foi preenchido com kernels antigos e isso causou um problema.
Sugiro que você não instale automaticamente os kernels. Não é que eles falhem com frequência ou que preencham / boot, mas porque, se você receber uma atualização incompatível com o hardware, não saberá até que o sistema não inicialize. Se você é como eu, pode não lembrar, dias ou semanas depois, por e-mail ou não, que a causa pode ser um novo kernel. Eu isentaria kernels, grub e talvez lightdm ou gdm e xorg, pelo menos.
Por segurança, acho que algumas coisas devem acontecer com a intervenção humana.
No entanto, há uma grande dose de preferência pessoal para tudo isso, então YMMV, de fato.