Мои книги
Вы же не запускаете приложения из-под аккаунта root в виртуальной машине или на чистой аппаратуре, так не делайте этого и в контейнере.
Не следует легкомысленно относиться к установке SELinux