Systemdのユニットファイル設定において、サービスがアクセスできるディレクトリを制限し、それ以外を読み取り専用やアクセス不可にする設定はどれか。

Systemdはサンドボックス機能を持っており、サービスごとにファイルシステムへのアクセス範囲を厳格に制限(ProtectSystem=strictなど)できる。