Tegyük fel, hogy Lusta Lajos vagyok. Azt ugyan szeretném, hogy biztonságos legyen a rendszerem, de minél kevesebbet szeretnék érte tenni, gondolkodni meg semmit sem szeretnék. Csak várom a sült galambot.
Ha az OS csomagkezelőjét használom, akkor rendszeresen frissül, aminek frissülnie kell. A futó binárisokat - gondolom - újra kell indítani. Mivel nem figyelem, hogy mi változott, az összes szolgáltatást újrarúgom vagy bootolok egyet.
Docker esetén az összes image-et újra is kell buildelni, mielőtt törlöm a konténereket és újakat indítok.
Nyilván scripttel / Dockerfile-lal intézek mindent, azt egyszer megírom aztán évekig működjön. Melyik a jobb megoldás?