Linuxのプロセス管理において、コンテナ内からホストのプロセスが見えないように制限する機能はどれか。

PID名前空間はプロセスIDを隔離し、コンテナが自身のプロセスのみを認識するようにする。