таки да, монтирование /var/run/docker.sock
походу спасло, 1-3 секунды теперь, спасибо большое
вот только теперь поскольку из контейнера идёт обращение к внешнему демону, то и все пути резолвятся относительно него — попытка запустить из контейнера А контейнер Б с монтированием пути, который есть только в А (но не в хосте), не работает(