コンテナオーケストレーション(Kubernetes)のセキュリティにおいて、コンテナがホストのカーネル機能(syscall)を不必要に呼び出せないように制限する機能はどれか。

Seccompは、プロセスが実行できるシステムコールをホワイトリスト化して制限することで、コンテナ侵害時のカーネル攻撃リスク(攻撃面)を大幅に縮小する。