Кракозябр Кракозябрович
просто проблема в том, что нельзя контейнеры и что запрос на обновления можно будет отправить только из интрасети клиента (и то, если обобрят наш сервис на проксю) )
Контейнеры это не проблема. Вообще в идеальном мире как это должно происходить - кто-то кладет в мастер git-а обновление, гит хуком запускает автотесты и если тесты выполнились начинает развертывание (это не обязательно контейнер), потом перезапуск сервера (пока оставим zero-downtime). В не идеальном мире просто руками запускается плейбук ансибля (он умеет просто менять файлы на той стороне без контейнеров), вообе все что ансиблю нужно для работы - это ssh на той стороне (минимум). И тут засада - ансибль монстр 90% которого не будет в этом сценарии использоваться. И весь он написан на python.