Приложение в контейнере работает не от рута
это вот прям точно? я знаю только одного пользователя docker из группы docker, и еще иногда он бывает в sudoers, и вообще, как настроишь, да и в Dockerfile вроде можно прописать своего пользователя, от кого запускать, а можно и не прописывать