докер не все параметры ядра нормально может сделать отдельно от хост системы, даже при выделении волюма, есть уменьшение скорости записи\чтения, по сравнению если выделить в хост системе, при работе с докером шанс прихода ООМ на несколько порядков выше, более того, контейейнер в принципе не сможет работать на 99,9% от оперативы хоста, очень высокий шанс что шанс что контейнер просто уйдёт в залип.