Containment in termen van een OpenVZ-container verwijst naar de functionaliteit waarmee processen binnen de container worden geïsoleerd, waardoor ze geen invloed hebben op de hoofdhost of andere containers. Deze isolatie bestaat uit systeembronnen, bestandssystemen en netwerkfuncties zodat elke container zijn eigen omgeving heeft die gescheiden is van de rest van het systeem.