همونطور که گفتند، داکر یا debootstrap برای شما مناسبه. جادی چنتا ویدئو درباره داکر داره اونها رو ببینید.
بله اتفاقا دیدم اونارو.
توشم یه نکته ی مهم میگه که فایل هایی که کانتینر روش ران میشن دقیقا همون فایل هاییه که توی سیستم عامل اصلی داره ازشون استفاده میشه هستش. که اینم بازم ممکنه حساس باشه ( یعنی اگر یه فایل توی کانتینر آسیب ببینه همون فایل توی سیستم عامل هم آسیب میبیه)
حداقل این چیزیه که متوجه شدم