コンテナの実行時に特定のシステムコールのみを許可するカーネルレベルのフィルタリング機能はどれか。

Secure Computing Modeの略で、コンテナがOSカーネルに対して発行できる命令を制限する。