Правильно ли я понимаю, что в случае Application Container программа запускается с файловой системы хоста, но затем доступ к конфигам и библиотекам происходит уже внутри файловой системы контейнера?
А у System Containers запуск происходит изнутри файловой системы контейнера изначально.
И это вся разница между этими двумя типами контейнеров, или нет?
UPD: неправильно. В случае запуска приложения, оно запускается изнутри контейнера, через границу контейнера передаётся только имя.
Или всё дело в использовании overlayfs? Если она используется - то это Application Container, а если нет, то это System Container ?
И зачем Docker использует Aufs, если overlayfs встроена в ядро?