Это все про докер и мак?) Ну хорошо) думай так
И что с ним не так, помимо того, что он поднимает свой LK VM для синхронизации дисков, виртуальных потоков контейнеров и непосредственно общения с ядром? Это НЕ виртуальная машина в привычном понимании виртуальных машин, там полнейшая изоляция, подозреваю, что средствами SELinux и не только, в этом я не уверен на 100%