コンテナオーケストレーターにおいて、特権(root)権限を持つコンテナの起動を制限するポリシーはどれか。

Kubernetesのセキュリティ基準に基づき、危険な構成のPodの作成を拒否する仕組みである。