Что-бы это было секьюрно, нужно полностью выпиливать возможность использования root, добавлять всякие selunux / apparrmor, но даже тогда это не даст полной изоляции
Я и говорю, контейнеры стали про изоляцию, а мне нужна виртуализация :) а docker- контейнер как удобный транспорт доставки виртуалок. Ядро и initrd снаружи(не в контейнерной ФС), rootfs монтируется как 9p.
Врядли, щас стоит и работает Samsung M393B1K70CH0-CH9 , я пытаюсь ткнуть такую же только low profile, та которую брал с али, была не low profile и с таким же номером и таймингами