コンテナ内のプロセスが、ホスト上の他のプロセスから分離されていることを保証するLinuxカーネル機能はどれか。

Namespace(名前空間)は、プロセスID、ネットワーク、マウントポイントなどを分離し、コンテナの隔離環境を実現する機能である。