Melhores práticas para atualizações

Melhores práticas para atualizações

Temos muitos servidores Linux (Red Hat Enterprise Linux Server 7.9 rodando VMware) e a maioria dos serviços está em contêineres docker. Queremos implementar uma política de atualização dos nossos sistemas com interrupção mínima dos serviços.

Qual seria a melhor abordagem para atualizar o sistema (patches, patches de segurança e kernel) para não ter tempo de inatividade ou para ter o menor tempo de inatividade do serviço?
Obrigado

informação relacionada