Да, не нужен доступ к руту. А зачем? Один раз настроили сервер, рута убили. Крутится какая-нибудь штуковина с контейнерами, на которых уже права доступа разграничиваются. Если что-то надо поменять — делаем с нуля.
Можно ещё какое-нибудь шифрование диска врубить (с разными ключами для разных сервисов) тогда рут сможет только данные из памяти вытаскивать.
По смыслу рута действительно может не быть, но понятно, что на сервере, где все настроили и убрали рута, есть данные, без которых не сделать всё с нуля, и эти данные надо где-то хранить, и к ним у кого-то в любом случае есть доступ. Флешка в сейфе, конечно, хороший вариант, и легко разделяется на эн сейфов с куском нужного ключа в каждом, так, чтобы для доступа надо было минимум эн людей. Интересно, так реально делают или есть какой-то более красивый способ