Если на вашем сервере весь десяток сайтов работает "под одним юзером", то можете не заморачиваться и делать 1 php-fpm на все сайты, с точки зрения безопасности очков не потеряете.
Если же сайты работают "под разными юзерами", то тут конечно следует разделять php-fpm для каждого сайта, при этом обязательно указывая юзера/группу, пример:
/etc/php-fpm.d/*site_url*.conf[*site_url*]
listen = /var/run/*site_url*.sock
listen.allowed_clients = 127.0.0.1
user = user
group = group
listen.owner = user
listen.group = nginx