コンテナプロセスに特定の「Linux Capability」(例:CAP_NET_ADMIN)のみを付与するフィールドはどれか。

capabilities.addを使用して必要な権限のみを最小限に付与し、不必要な権限をdropで削除するのが理想的である。