コンテナがホストOSのファイルシステムを隔離するために使用する機能はどれか。

chroot(またはより高度なpivot_root)により、特定のディレクトリをルートとして見せかけます。