Ich kann verstehen, dass Docker erst mal unbekannt und von daher unnötiger Aufwand erscheint.
Auch in einer klassischen Installation werden Apache, Nginx und FPM als root ausgeführt, und geben nach dem Start die Root Rechte ab. Ansonsten kann der Webserver z.B. nicht auf Ports < 1024 laufen oder FPM kann nicht mit unterschiedlichen Benutzerkonten konfiguriert werden.
Genau das Gegenteil ist der Fall! Deswegen wird immer mehr Docker eingesetzt, weil es die Komplexität und gegenseitige Abhängigkeit der Komponenten auf dem Hostsystem verringert.
Ja, es gibt inzwischen mehrere Docker basierende Linux Betriebssystem die statt Diensten und Programmen auf dem Host, ausschließlich Docker unterstützen. Ohne Dienste hast das Basisbetriebssystem kaum Angriffsfläche und die Container sind deutlich schneller und einfacher upzudaten.
Ralf