дд, вопрос наверно уже изъезженный, но задам: разработчики жили-были долгое время на стеке nginx + php-fpm, запущенные на хостовой машине. С некоторого периода они начали смотреть на RoudRunner. Хотят его запускать в докере. Сейчас разработчики работают под непривилегированными пользователями. В случае работы с контейнерами - их надо добавлять в группу docker - а это по сути доступ ко всей хостовой машине. Как вообще поступить? Пока идет речь только о деве, на проде тоже планируется, то там думаю сможем обойтись CI
rootless docker возможен, но оч большой гемор. Можно сделать так, что работа с докером только через CI, но вообще ограничения прав это реальная проблема с докером)