コンテナが「特権昇格 (Privilege Escalation)」を試みるのを防ぐために、SecurityContext で設定すべき項目はどれか。

allowPrivilegeEscalation を false に設定すると、子プロセスが親プロセスよりも高い権限を持つことを禁止できる。