Servidores y VPS

Cómo actualizar el SO de tu VPS sin interrumpir el servicio

Aprende a actualizar el sistema operativo de tu VPS de forma segura y sin interrumpir el servicio con esta guía paso a paso.

Detailed view of Ethernet and VGA ports on a server highlighting connectivity features.

Puedes actualizar el sistema operativo de tu VPS sin interrumpir el servicio si sigues un orden correcto: haz un snapshot primero, aplica las actualizaciones de paquetes en caliente, y deja los reinicios de kernel para una ventana de mantenimiento breve planificada. La mayoría de las actualizaciones de seguridad no requieren reinicio en absoluto.

Por qué las actualizaciones son obligatorias (y por qué se evitan)

Posponer actualizaciones del sistema operativo es uno de los errores más comunes en la administración de servidores. Los motivos suelen ser el miedo al downtime o la incertidumbre sobre qué podría romperse.

Sin embargo, no actualizar tiene un coste mayor: los exploits que aprovechan vulnerabilidades conocidas son automatizados y no distinguen entre servidores "importantes" y "pequeños". Un VPS sin parchear puede ser comprometido en horas.

La clave está en tener un proceso estructurado que minimice el riesgo de rotura y el tiempo de interrupción cuando sea inevitable.

Antes de actualizar: preparación y snapshot

Nunca apliques una actualización importante sin tener un punto de recuperación. Este paso no es opcional.

Crear un snapshot del VPS

La mayoría de proveedores de VPS (DigitalOcean, Linode/Akamai, Hetzner, Vultr) permiten crear snapshots desde el panel de control o la API. Un snapshot captura el estado completo del disco en ese momento y te permite revertir en minutos si algo sale mal.

  • Crea el snapshot con el servidor apagado si el proveedor lo permite — el snapshot será más consistente.
  • Si debes hacer el snapshot en caliente, asegúrate de que no haya escrituras críticas en proceso.
  • Guarda el snapshot durante al menos 48 horas después de la actualización, hasta confirmar que todo funciona.

Revisar el espacio en disco

Las actualizaciones descargan paquetes temporales. Verifica que tienes al menos 2-3 GB libres antes de empezar:

df -h /

Revisar los servicios críticos activos

Identifica qué está corriendo para saber qué puede verse afectado:

systemctl list-units --type=service --state=running

Actualizar paquetes sin reiniciar el servidor

La gran mayoría de actualizaciones de seguridad aplican en caliente sin requerir reinicio. Esto incluye actualizaciones de PHP, Apache, Nginx, bases de datos y la mayoría de librerías del sistema.

En Debian / Ubuntu

# Actualizar la lista de paquetes
apt update

# Ver qué se va a actualizar antes de aplicar
apt list --upgradable

# Aplicar solo actualizaciones de seguridad
apt upgrade -y

# Actualización completa del sistema (puede incluir dependencias nuevas)
apt full-upgrade -y

# Limpiar paquetes obsoletos
apt autoremove -y && apt autoclean

En CentOS / AlmaLinux / Rocky Linux

# Actualizar todo excepto el kernel (para diferir el reinicio)
dnf update --exclude=kernel* -y

# Solo actualizaciones de seguridad
dnf update --security -y

En sistemas con carga activa, agrupa las actualizaciones en la madrugada cuando el tráfico es menor. Puedes encontrar más recursos sobre mantenimiento en nuestra sección de administración de servidores VPS.

Cuándo sí necesitas reiniciar: actualizaciones de kernel

Las actualizaciones del kernel requieren reinicio para entrar en efecto. No hay manera de evitarlo en la mayoría de distribuciones estándar (existe kpatch y livepatch, pero son herramientas avanzadas).

Tipo de actualización ¿Requiere reinicio? Tiempo típico de downtime
Paquetes de aplicación (PHP, Nginx…) No 0 segundos
Librerías del sistema (glibc, openssl…) Servicios que las usan, sí Segundos por servicio reiniciado
Kernel del SO 1-3 minutos (VPS moderno)
Actualización mayor de SO (ej. Ubuntu 22→24) 10-30 minutos, planificación amplia

Cómo saber si necesitas reiniciar

En Debian/Ubuntu, el archivo /var/run/reboot-required existe cuando hay una actualización pendiente que requiere reinicio:

[ -f /var/run/reboot-required ] && echo "Reinicio necesario" || echo "Sin reinicio pendiente"

Planificar la ventana de mantenimiento

Anuncia la ventana de mantenimiento con antelación (una semana para clientes, 24 horas mínimo para uso interno). Escoge la hora de menor tráfico: típicamente entre la 1:00 AM y las 5:00 AM hora local.

El equipo de elenlace.com, especialistas en infraestructura web para México, puede ayudarte a diseñar un proceso de actualizaciones que se ajuste a los SLA de tu negocio.

Estrategia para actualizaciones mayores del SO

Pasar de una versión mayor a otra (Ubuntu 22.04 → 24.04, AlmaLinux 8 → 9) es una operación distinta y más delicada que las actualizaciones de paquetes regulares.

  • Nunca hagas un upgrade mayor en producción sin haberlo probado antes en una copia del servidor (snapshot o VPS de prueba).
  • Verifica la compatibilidad de tu stack completo (versiones de PHP, extensiones de MySQL, módulos de Apache/Nginx) con la nueva versión del SO antes de migrar.
  • Considera provisionar un nuevo VPS con el SO actualizado, migrar los datos y hacer un cambio de DNS/IP controlado — muchas veces es más seguro que un upgrade in-place.
  • Guarda un snapshot antes del upgrade y otro después, una vez confirmado que todo funciona.

Conclusiones clave

  • La mayoría de actualizaciones de paquetes se aplican en caliente sin downtime; solo el kernel requiere reinicio.
  • Haz siempre un snapshot del VPS antes de cualquier actualización importante.
  • Verifica el espacio en disco disponible antes de actualizar para evitar actualizaciones parciales.
  • Usa /var/run/reboot-required (Debian/Ubuntu) para saber cuándo es necesario reiniciar.
  • Planifica los reinicios de kernel en ventanas de bajo tráfico y anúncialos con antelación.
  • Para upgrades mayores de SO, prueba siempre en un entorno de staging o un VPS de prueba primero.

Mantener tu VPS actualizado no tiene por qué significar tiempo de inactividad si tienes un proceso claro. Si quieres delegar la gestión de actualizaciones y mantenimiento de tus servidores, el equipo de elenlace.com ofrece planes de administración de servidores para empresas en México.

Preguntas frecuentes

¿Con qué frecuencia debo actualizar mi VPS?

Las actualizaciones de seguridad deben aplicarse tan pronto como estén disponibles, idealmente con unattended-upgrades (Debian/Ubuntu) o dnf-automatic (RHEL) configurado para parches de seguridad automáticos. Las actualizaciones regulares de paquetes pueden hacerse semanalmente o mensualmente en una ventana planificada.

¿Puedo actualizar el kernel sin reiniciar?

Sí, pero requiere herramientas especializadas: kpatch (Red Hat/CentOS), livepatch (Ubuntu) o kGraft (SUSE). Estas soluciones aplican parches del kernel en tiempo de ejecución y son ideales para entornos que no pueden tolerar ningún tiempo de inactividad. Sin embargo, tienen un costo adicional y requieren configuración especializada.

¿Qué hago si una actualización rompe mi servidor?

Si hiciste un snapshot antes de actualizar, puedes revertir en minutos desde el panel de control de tu proveedor. Si no tienes snapshot, accede al servidor en modo rescate (la mayoría de proveedores lo ofrecen), identifica qué paquete causó el problema y haz un downgrade específico con apt install paquete=version o dnf downgrade paquete.

¿Es seguro activar las actualizaciones automáticas en un servidor de producción?

Para actualizaciones de seguridad, sí — el riesgo de no parchear supera ampliamente el riesgo de una actualización automática de seguridad. Para actualizaciones completas del sistema, se recomienda aplicarlas manualmente después de revisar los cambios, especialmente en servidores con stacks complejos o dependencias de versión estrictas.

Para saber más

Otros proveedores y guías que vale la pena comparar:

← Todos