Условно, твое приложение никак не получит доступ к хост-машине, только если ты сам ему не дашь. Плюс, с точки зрения архитектуры, сервисы в докере вполне себе удобней, ибо ты можешь одной командой убить/поднять сервис, не устанавливая на хост-машину кучу пакетов. У меня какое-то время 25 гигабайт на дедике сжирали пакеты, решил удалить postgres, так эта блядь за собой потянула еще какие-то зависимости и все сломалось