コンテナオーケストレーション(Kubernetesなど)のセキュリティ設定で、最も重要な「最小権限」の適用箇所はどれか。

コンテナが侵害された際、ホストOSや他のコンテナ、クラウドAPIへ攻撃が拡大しないよう、コンテナ自体の実行権限やネットワークポリシーを厳格に絞る必要がある。