насколько я понимаю, podman придумали как стандарт для контейнеров.
и на лоре уже есть ребята, кто активно его использует.
плюсов и минусов нет. команды полностью идентичны.
повторюсь, вышенаписанное может быть лютым 4.2
Они вроде не работали в этом направлении. У них только CoreOS/Atomic Host внизу. Потом не их вещи - Docker/rkt/Kubernetes. А потом уже Tectonic - какой-то там дополнительный софт для облегчения работы с Kubernetes
У докера есть непривилегированные контейнеры, работают от обычного пользователя. И даже если зловред сможет выбраться из контейнера, то получит права обычного пользователя, а не рута.