But /proc and /sys are part of the rootfs.
Não, eles não são. Eles também são sistemas de arquivos temporários - mais do que isso, são sistemas de arquivos completamente virtuais. O processo de inicialização só precisa montar uma instância de procfs
e sysfs
respectivamente.
Dentro de um contêiner, você pode fazer o mesmo - mount -t procfs, ou até mesmo vincular o / proc do sistema host.