Pod内のコンテナをrootユーザーとして実行することを禁止するために、ServiceAccountに紐付けるべきSCC (Security Context Constraint) はどれか。

restricted SCCはデフォルトで適用され、root権限での実行禁止や特権コンテナの禁止など、安全なデフォルト設定を強制する。