Контейнеризация — это механизмы ядра Linux: Namespaces (изоляция: PID, Network, Mount, UTS, IPC, User), Cgroups (лимиты CPU/памяти/I/O/PIDs), Capabilities (дробление прав root на отдельные полномочия) плюс OverlayFS (слоистая файловая система образов). Никакой виртуализации — контейнер это обычные процессы хоста в изолированном окружении.