GKEにおいて、特権コンテナの実行を禁止し、ルートファイルシステムへの書き込みを制限するなど、Podのセキュリティ基準を強制するための、Pod Security Policy (PSP) に代わる現在の標準機能はどれか。

特権コンテナの実行を禁止し、ルートファイルシを満たす選択肢