Consegui obter uma solução funcional para isso.
Este repo fornece um script que faz o mapeamento UID GID entre o host e o contêiner. Ele cria uma montagem no host com o nome do contêiner como um nome de ponto de montagem.
Não tenho certeza se existem soluções mais elegantes, mas isso funciona para mim agora.