Но / proc и / sys являются частью rootfs.
Нет, они не. Они также являются временными файловыми системами - даже более того, они полностью виртуальные файловые системы. Процесс загрузки просто должен смонтировать экземпляр procfs
и sysfs
соответственно.
Внутри контейнера вы можете сделать то же самое - mount -t procfs или даже связать хост-систему / proc.