HOMELv008 Linuxカーネルの機能を細かく制御するための仕組みはどれか。 2026年3月15日 Capabilitiesは、特権(root)権限を細分化し、プロセスに対して必要な特権のみを付与する機能である。 Ephemeral Container(エフェメラルコンテナ)の主な用途はどれか。 CNIプラグインとして、NetworkPolicyを標準でサポートし、eBPFを使用することで知られるものはどれか。