Собственно возник вопрос после недавнего факапа с ядром в убунту.
Если раньше можно было гонять непривилегированный системный контейнер с overlay - теперь этот фокус не проходит. Как впрочем и монтирование оверлея перед стартом контейнера (собственно - монтируется, всё видно - но в R/O). Остались варианты - гонять контейнеры под реальным рутом обвешавшись apparmor и selinux. Или забыть про overlayfs (но диски то не резиновые). Есть еще какое-нибудь не очевидное решение?