コンテナ内のプロセスがroot権限を持っていたとしても、システム全体への影響を最小限に抑えるために、不要な権限を削除する機能はどれか。

特権を細分化し不要権限を削減