Иногда всё же случается такое, что приходится обновляться с работающего на актуальное. В статье как раз пример такой истории, когда надо с cgroup v1 уехать на cgroup v2, потому что пора перейти с iptables на nftables.
https://blogs.oracle.com/linux/post/cgroup-v2-meets-nftables