Un'altra alternativa sarebbe quella di containerizzare i servizi in modo che non abbiano accesso al sistema operativo host, se qui la sicurezza è l'obiettivo.
Separare i servizi per account non è cattivo , ma se qualcuno può compromettere un servizio in modo tale da essere altrimenti in grado di interagire con un altro servizio in esecuzione nello stesso contesto utente, potrebbe essere in grado di elevare i privilegi al sistema / root e quindi interagire con gli altri servizi comunque.
La containerizzazione dei servizi rimuove il percorso di escalation molto più facilmente rispetto ad altri controlli del servizio specifici.