Es sollte z.B. einen network namespace "backend network" geben. In diesem wäre dann ein Benutzer "mysql" eingesperrt gewesen und hätte nur ein entsprechendes Interface gesehen.
In einem anderen network namespace wäre z.B. ein Benutzer mit nginx gewesen.
als root hätte ich zwischen den network namespaces routing und firewalling einrichten wollen.
Die nicht-priviligierten Benutzer sollten auch docker container starten können und natürlich nicht die namespaces verändern können.
@kubikpixel
Wenn ich richtig suchen würde, würde ich bestimmt noch URLs, github issues und ähnliches zu dem Thema finden.
Falls soetwas in zwischen (unter Debian) reibungslos funktionieren sollte, wäre ich extrem interessiert.