они чувствуют себя словно запущенные в виртуалке и не имеют доступа к главной системе
Не важно что процесс внутри контейнера слушает порт - через локалхост к этому порту невозможно достучатся - только через айпишник виртуальной частной сети или посредством мепинга портов.
это банан не виртуалка
└$ sudo unshare --pid --fork bash
root@zbook:/home/karabanov# echo $$
1
на каких тех же?
это мини виртуальная машина