コンテナ内からホストのカーネルモジュールをロード(insmod)できないようにするために、削除すべきLinux Capabilityはどれか。

カーネルモジュール操作の権限