Пользователь root на хост-компьютере (где работает демон docker) имеет полный доступ ко всем процессам, запущенным на хосте.Это означает, что человек, который контролирует хост-компьютер, всегда может получить доступ к оперативной памяти приложения, а также к файловой системе.Это делает невозможным скрытие ключа для расшифровки файловой системы или защиты оперативной памяти от отладки.
Поскольку вы делитесь изображением, у вас нет способа защитить его от копирования.
Однако, используя запутывание на стандартном Linux-боксе, вы можете усложнить чтение файловой системы и ОЗУ, но вы не можете сделать это невозможным или контейнер не может работать.