@vitalif, в общем я бы рассматривал куб не как замену LXC, а как замену systemd.
Один контейнер = один процесс is the true way, остальное костыли.
Логи в stdout, собирать единым логгером, тогда и exit-коды нормально отрабатывать будут.
Один под = один микросервис, он в свою очередь может состоять из нескольких контейнеров, как например nginx и php-fpm.