コンテナ内で実行されるプロセスに与えられる最大の特権を制限するLinux機能はどれか。

Capabilitiesは、root権限を細分化し、プロセスが必要な特定の権限のみを持てるように制限する。