A "контейнер"это не что иное, как группа процессов, к которым ядро хоста применяет некоторые общие политики.Таким образом, любая команда или программа, которую вы запускаете в гостевой ОС (как вы ее называете), скажем, ping
создаст процесс на хосте с теми же политиками, которые применяются ядром в качестве вашего контейнера.