コンテナの `securityContext` で `readOnlyRootFilesystem: true` を設定した場合、アプリケーションが一時ファイルを書き込めるようにするための一般的な対処法はどれか。

`emptyDir` ボリュームを `/tmp` などの書き込みが必要なパスにマウントする