про права на файлы в linux, я думаю.
я так понимаю туда надо пробросить ID группы пользователя такой же от какого ты работаешь, чтобы можно было с хоста менять файлы.
обычно в контейнер пробрасывается как volume папка (каталог) с сайтом, чтобы контейнер мог с ним работать. при этом сам контейнер не сможет менять файлы (например, логи записывать или кеш), если у пользователя от которого запущен php-fpm внутри контейнера не будет соответсвующих прав.
можно в Dockerfile прописывать, чтобы при старте он под себя переделывал права на файлы, но лучше дать пользователю в конейнере ту же группу либо тот же UID, что и пользователю хоста.
иначе может быть ситуация, что либо ты с хоста не можешь менять/удалять файлы, которые создало приложение в docker контейнере (например удалить папку с кешом), либо система не может работать с файлами, которые ты ей подсунул после старта контейнера.