コンテナが「/dev」下のデバイスファイルに直接アクセスするのを防ぐために推奨される設定はどれか。

特権モード(privileged: true)にしない限り、コンテナはホストのデバイスファイルに直接アクセスできない。