Так работает Docker.Нет такой вещи, как иерархия контейнеров.
Как правило, с такими настройками вы предоставляете оркестратору (например, Jenkins) доступ к сокету Docker хоста.Это означает, что контейнеры, запускаемые из Jenkins, неотличимы от контейнеров, запускаемых непосредственно с хоста, и это означает, что Jenkins может делать с Docker все, что вы могли бы сделать с хоста.
Помните, что доступ к сокету Docker означает чтение и изменение произвольных файлов с правами root на хосте, а также запуск, остановку, удаление и замену других контейнеров.В этой настройке вы можете переоценить, насколько вам действительно нужен этот контейнер нижнего уровня для запуска других контейнеров, так как это представляет значительную угрозу безопасности.