Le confinement en termes de conteneur OpenVZ se réfère à l’encapsulation complète et à l’isolement d’une application ou d’un processus. Cela signifie qu’un processus s’exécute dans son propre environnement isolé, sans qu’il puisse interagir avec d’autres processus ou systèmes en dehors de son conteneur.
Cela offre une sécurité supplémentaire, car même si un processus est compromis, l’attaquant ne peut pas aller au-delà du conteneur. En outre, cela permet une meilleure gestion des ressources, car chaque conteneur ne peut utiliser que les ressources qui lui sont allouées.