Kubernetesの `subPath` 機能を使用する際、セキュリティリスク(シンボリックリンク攻撃など)を防ぐために、コンテナランタイムやKubeletが内部で行っている対策は何か。

マウントパスの解決と検証