コンテナ環境のセキュリティにおいて、コンテナがホストOSのカーネルを直接操作することを防ぐための技術はどれか。

ランタイムセキュリティ(AppArmorやSELinuxなど)は、実行中のコンテナの権限を制限する。