プロセスを隔離する技術において、chrootよりも高度な隔離(名前空間の分離など)を提供し、Dockerなどのコンテナ技術の基盤となっているLinuxカーネルの機能はどれか。

Namespaces(名前空間)とControl Groups (Cgroups) がコンテナ技術の核となるカーネル機能である。