コンテナプロセスに対して、管理者権限の一部(例:システム時間の変更など)を個別に許可する場合の正しいフラグの記述例はどれか。

–cap-addオプションにケーパビリティ名(例:SYS_TIME)を指定することで、特権モード(–privileged)を使わずに特定の権限のみを付与できる。