Про контраргументы - всё верно рассуждаете :) Я только пример для размышления привёл. Не думаю, что он всем подойдёт или что я бы сам всегда так делал.
да оттуда. Логика того что докер работает с ОС на уровне работе виртуальной машины с гипервизором. Ну я так понял.... А еще в нормативке фстэк увидел это: ЗИС.39
Управление перемещением виртуальных машин (контейнеров) и обрабатываемых на них данных вот и пошло поехло у меня желание Vgate накатывать на ОС с Докером
Пока хотел понять, что это такое как к этому относится с точки зрения ИБ, разобраться как правильно поступать..............А потом уже фиге его знает, может быть и один из ваших двух сценариев....