HOMELv001 コンテナが使用できるLinuxカーネルのシステムコールを制限するための機能はどれか。 2026年1月24日 システムコールをフィルタリング CIS Kubernetes Benchmarkに基づいてクラスタの構成をチェックするために一般的に使用されるツールはどれか。 コンテナイメージの脆弱性スキャンを行うために使用されるツールとして適切なものはどれか。