> В докеровском контейнере нельзя произвести обновление системы?Обе системы и докер и lxc делают одинаковые контейнеры и обновлять их можно.
Но суть подхода докера в том чтобы не обновлять систему, а держать её такой как задумал разработчик, не изменной. Цель подхода докера максимально убрать человека из процесса эксплуатации системы. И контейнеры из образа создают пачками, их стоимость ничтожна, контейнер это процесс с обвязкой, главное не забыть их перезапускать если упадёт, а перезапускать можно поручить системе без участия человека. Kubernetis и есть такая перезапускалка с необходимыми причиндалами. Докер это " Живи ярко, умри молодым "
Lxd это противоположный подход. Контейнер это лёгкая виртуалка. Непрерывность работы этой виртуалки поддерживают, чем дольше, тем лучше, и при необходимости таскают по кластеру между хостами. Lxd это " И жили они долго, счастливо и умерли в один день". Но для этого нужен сисадмин с зарплатой налогами и отпуском.
> Что какой-нибудь сервера постгреса или мускуля можно обновить, не перезапуская его?
Можно и нужно.
Сервер это сервисы с громоздкой обвязкой. И в обвязке тоже есть обновление и довольно много. Например поменялась либа в питоне. Или fgrep улучшили. Это никак не затрагивает работу БД. Такие изменения прилетают примерно раз в месяц. Можно спокойно обновить сервер не останавливая работу базы. А можно не останавливая работу базы перетащить её на другой хост кластера, основательно обновлением перетряхнуть предыдущий хост и вернуть базу обратно без остановки. Этим собственно и занимается lxd.