Auch wenn dein LXC Container privileged ist, blockiert AppArmor auf dem Proxmox Host trotzdem bestimmte Kernel-Features, die Docker braucht. Du kannst das Feature in der Containerkonfiguration unter
nano /etc/pve/lxc/<container-id>.conf
aktivieren indem du diese Zeilen einfügst.
lxc.apparmor.profile: unconfined
lxc.cgroup.devices.allow: a
lxc.cap.drop: