Actualizar contenedores automáticamente suena cómodo hasta que rompe algo que usa la casa. Mi enfoque: automatizar lo de bajo riesgo, revisar lo crítico y tener una política simple antes de tocar nada.
Soy de esas personas que tiene 40 containers corriendo en producción y cada vez que veo un “new image available” me da pereza actualizar. No porque sea difícil, sino porque son 40. Y algunos necesitan recrear el stack completo. Y otros dependen de otros. Y siempre hay uno que se rompe al actualizar.
Watchtower resolvió este problema por mi. Ahora mis containers se actualizan solos, de noche, sin que yo toque nada. Y cuando algo se rompe (porque siempre se rompe algo), tengo rollback automático.