コンテナランタイム(RunCなど)がコンテナを作成する際、最初に実行するシステムコールで、新しいプロセス空間を作成するものはどれか。

Linuxでは、clone()システムコールにCLONE_NEWPIDなどのフラグを渡すことで、名前空間が分離された新しいプロセス(コンテナ)を作成する。