REFLEX: Záleží, kde to provozuješ a jak moc ten systém řídí raketoplány nebo ne :)
Je třeba dobrý mít možnost se okamžitě vrátit zpátky. Nebo když si to představíš jako šavli na mixáku, kde necháš hrát tu původní písničku a trochu už tu novou. Když se ti to začne srát, tak šavli stáhneš zpátky. Např. tím, že sleduješ nějaký error rate, kterej je běžně třeba ve tvym případě 2 %, dáš split traffic na pár procent a novej release hlásí 5 % error rate, tak to stáhneš. To stejný můžeš sledovat i se zátěží. Novější release nemá vyšší chybovost, ale z nějakýho důvodu ti ta nová super featura zatěžuje systémy násobně, než jsi očekával.
Různý prostředí pro provoz kontejnerů na to mají různý metodiky a nástroje, ale nejdřív si rozmysli, jak moc sofistikovaný to _ne_potřebuješ :)
blue green deployment - Google Search
https://www.google.com/search?q=blue+green+deployment&hl=en
canary deployment - Google Search
https://www.google.com/search?q=canary+deployment&hl=en
zero downtime deployment - Google Search
https://www.google.com/search?q=zero+downtime+deployment&hl=en