Linuxカーネルのシステムコールを制限し、コンテナの攻撃面を最小化するためにPodに適用するプロファイルはどれか。

Podの`securityContext`内で`seccompProfile`を指定することで、コンテナが実行可能なシステムコールをホワイトリスト形式で制御できる。