Ну просто некоторые считают что докер и кубер это серебрянаые пули, которые все сами за них настроят, а ты им только контейнеры скармливай. А файрвол, политики безопасностии, сис.логи т.д. это что-то из 2007 и в современном модном контейнерном мире уже не нужны. У докера нет ААА на Engine API (могу ошибаться, не смотрел чейнджлоги последних версий, может уже прикрутили), т.к подразумевается что дальше локалхоста эта апиха не пойдет, но некоторые могут выкидывать ее на
0.0.0.0 не настраивая никакой защиты.