コンテナ環境のセキュリティにおいて、コンテナランタイム(Docker等)とホストカーネルの間のシステムコールを制限し、攻撃面を減らす技術はどれか。

Docker等はSeccomp・AppArmor・SELinux