Так а я о чем:). На хосте я и ансиблом всё могу сделать, а упражняюсь контейнерами ради масштабируемости (на самом деле упражняюсь ради упражнений пока)
ну тащемта чисто у меня вопрос стоял бы а что если на другой группе хостов были бы другие настройки по максам, то надо или ансиблом применительно от группы плясать или давать задавать внутри докерфайла, только там надо будет дать доступ cap_sys_admin, иначе при RO правах к /proc менять ничего не получится