Сисадмин гораздо продуктивнее вырастает не из эникея, а из саппорта (хостинга ли, ISP - неважно). Эникейство - это обычно занимающая большую часть времени отупляющая рутина, не дающая никаких фундментальных навыков. По возможности избегайте этого.
Вебморда - это отдельная сущность (от сервера и БД). Если сильно хочется их сделать две - конфигурация НА будет ровно такая же, как для любого вебсайта.
Если есть сервисы, у которых нет (простой) возможности развернуть через Докер - виртуалки могут помочь упорядочить хозяйство. С точки зрения нагрузки, если у вас только линукс - оверхед будет несущественным.
Ваш P. S. не канает - пересмотрите свои хотелки и не городите фигню. Хотите управлять другими контейнерами - прокиньте внутрь сокет Докера, но на этом в общем-то всё.