Bonjour,
déjà si c'est pour de l'hébergement de services web, je conseille de mettre un reverse proxy (genre traefik ou nginx-proxy-manager) en front, et de ne jamais exposer les ports des containers directement sur le web.
On utilise "user: PID:GID" pour ne pas lancer le container en root
Oui et non. En fait, c'est surtout le container qui peut lancer des trucs en root, et c'est ça qui est problématique. Si tu lances un container avec un user lambda, mais que ce container a des process root, c'est lui qui est dangereux. Il y a un très bon tuto sur ce site justement qui explique tout ça.
L'histoire de la partition, pourquoi pas, mais je ne vois pas l’intérêt, si il y a une explication qui va avec, je suis preneur.