コンテナセキュリティにおいて、コンテナ内からホストOSへのアクセスを制限する主な仕組みはどれか。

Linuxカーネルの機能である名前空間とcgroupsにより、リソースの分離と制限が実現されている。