Я пользуюсь просто аптом, его хватает, апт-хреновинанейм устарел и оставлен для легаси, об этом в доках написано.
Днф хорош только тем, что может в ряде ситуаций заменить curl с таром и зипом и автоматическим подключением локальных репо из iso-образов, но в основном я не пользуюсь пакетами не из официальных репо. В части функций он вообще просто обёртка над yum install, пакеты-то те же rpm остались, и репозитории, и механика, и даже библиотеки общие, это вам не написано с 0.
И я тебе про то, что сравнивать «разрозненный набор утилит» против «монолита» некорректно, это как сравнивать набор досок и инструментов со шкафом из икеи.
Эти вещи разные не только по задачам, но и по уровням применения.
lxc это не менеджер контейнеров, его рантайм происходит непосредственно на уровне ядра, вытекающее из этого то, что в линуксе на этот случай положено иметь базовые утилиты и апи, но ничто не мешает пользоваться более высокоуровневыми надстройками, как например у iptables (который сам базовая утилита ядерного net filter/packet filter): ufw или firewalld.
Некоторые контейнерные менеджеры (docker, cri-o, vagrant, podman) работают через своим рантайм-библиотеки и могут использовать lxc и его api, а могут не использовать, параллельно или уровнем ниже. Подман не использует. Libvirt, lxd, proxmox - используют. И сравнивать (если уже сравнивать печь для обжига кирпичей с бетонной панелью, еще раз), то сравнивать надо именно их с подманом.