Docker-kontteja ajavien isäntäkoneiden tulee olla vain tässä käytössä. Isäntäkoneilla ei saa ajaa muita palveluja.

Yhdellä palvelimella tulee ajaa ainoastaan saman luottamustason kontteja: esimerkiksi Docker-konttia, jossa ajetaan ulkoisille käyttäjille näkyviä palveluita pitää ajaa eri isäntäpalvelimella kuin kontteja, joissa ajetaan taustapalveluita.

Orkestrointijärjestelmät voivat mahdollistaa konttien sijoittamisen virtuaalikoneille. Esimerkiksi Kubernetes tukee ominaisuutta nimeltä ’node restriction’.