1) а кто запретит?
2) идея с киклоком в контейнере и базой на самом хосте - немного странная (в том смысле, что лучше тогда и базу по соседству в контейнере запустить, чтобы костыли докера для коммуникации с хостом не использовать)
Да, разумно. Подскажи ещё, плиз, юзеров Keycloak будет хранить в этой БД, которую ему подсунуть. Или придётся экспортировать юзеров через json файл