не проще ли поднять это дело всё на хосте, чем морочаться с параметрами контейнеров, глушить всякие apparmor, давать контейнеру привелегии и тп? не понимаю мотивации просто, зачем мухи с котлетами смешивать
насколько это корректно с точки зрения безопасности? есть ли потери производительности? запускали ли внутри сей конструкции какие то реалтаймовые приложения (аля телефония/видеоконференции)? прям интересно как оно будет работать, поделитесь пожалуйста опытом