Ваше понимание довольно правильно. Однако такие облачные провайдеры обычно также устанавливают свои настройки контейнера на виртуальной машине.
Виртуальная машина имеет более высокие издержки, чем контейнер, но также обеспечивает более высокую безопасность. (Разбить контейнер из контейнера легче, чем из реальной платформы виртуализации.)
Из-за проблем безопасности с контейнерами провайдеры обычно настраивают свою контейнерную среду на виртуальной машине и предоставляют только контейнеры одного и того же клиента на этой виртуальной машине. .