ポッド内のコンテナが、ルートユーザー (ID 0) で実行されることを強制的に禁止する SecurityContext の設定はどれか。

runAsNonRoot を true に設定すると、コンテナイメージのデフォルトが root の場合に起動を拒否する。