Dockerなどのコンテナ技術において、各コンテナが分離された環境を持つために利用するLinuxカーネル機能はどれか。

Namespaces機能により、プロセスやネットワーク、マウントポイントなどを隔離します。