GKEにおいて、特権コンテナ(Privileged container)の実行を制限するために、標準のKubernetes機能として使用されるものはどれですか。

PSA(旧PSPの代替)を使用することで、Namespace単位でPodのセキュリティレベルを強制できます。