Objetivo
Separar el proceso en cuatro fases: prechecks, actualización, decisión de reinicio y validación. Hacer un dnf update -y contra todo el inventario es automatización en el mismo sentido en que una catapulta es logística.
1. Prechecks
Comprueba espacio libre, repositorios, conectividad, versión de kernel, servicios críticos y si hay cambios pendientes. Agrupa hosts por oleadas.
2. Actualización controlada
La exclusión del kernel solo tiene sentido si forma parte de tu política. En otros entornos precisamente querrás actualizarlo y controlar el reinicio después.
3. Reinicio y validación
Decide el reboot por política o detectando si es necesario. Después valida versión, servicios, filesystem y señales de monitorización.
Cuándo escalar el problema
Si el cambio afecta a producción, hay múltiples dependencias o necesitas estandarizarlo para decenas/cientos de sistemas, conviene tratarlo como un problema de plataforma y no como una intervención aislada.