у некоторых сервисов (сам регулируешь каких) свой собственный /tmp namespace. Это как TMPDIR каждому свой назначить, но там как я понял просто любое обращение в /tmp идет в свое приватное место.
Можно отделять процессы кто много в /tmp гадит и не парится что tmpfs этот сервис не исчерпает, если вздумал /tmp на tmpfs перетащить. Да и безопаснее