А если сделать ptrace, то можно увидеть, что контейнер докера, это, по сути, namespace, запущенный через unshare(), которая является частью ядра. И, кстати, uid и gid юзера и рута докера совпадает ровно по той же причине
докер не имеет отношения к системд, просто докер демон запускается и конфигурируется системд на твоей системе, но он вполне работает без системд например на voidlinux.
докер не имеет отношения к системд, просто докер демон запускается и конфигурируется системд на твоей системе, но он вполне работает без системд например на voidlinux.