@dettlaff в целом да, две поправки:
- изолированные контейнеры для процессов *и сетевых интерфейсов*
- специального инита в контейнерах, как правило, нет, за ненадобностью, т. к. в контейнере не полноценная система, поэтому де-факто инит-процессом может служить прямо то, что в контейнере стартует (entrypoint) – и я что-то не припомню, чтобы можно было использовать инит хоста, и не представляю, как бы это выглядело (что, впрочем, не значит, что это невозможно)