Как подсказывает виноград, условие состоит в том, что PID 1 работает.
Контейнер предназначен для краткосрочной работы и специализируется на одной задаче (микросервис), которая работает как PID 1 на переднем плане. Фон, конечно, полезен для таких вещей, как ssh, но контейнер должен иметь основную работу.
Большинство служб можно запускать как на переднем, так и на заднем плане (деамонизировано)
PS. если вам нужно сохранить контейнер живым, используйте tail -f /dev/null
как CMD