Naopak tohle řešení mi připadá systémově lepší, řeší se na nižší úrovni a oproti kontejnerům bude mít parně menší overhead a vyšší výkonnost.
Pro větší prostředí je správa stejná jako pro cokoliv jiného - v playbooku budou předem připravená pravidla.
Bohužel poslední dobou často vídám přístup, kdy se vše spouští v dockeru a víc se bezpečnost neřeší, protože to už je přece vše od sebe oddělené :-(