commited date: 2025-10-07
rootユーザーが持つ特権を細分化したもの
Non-root Userへ必要最小限のケイパビリティを割り当てる方法は、Dockerのセキュリティベストプラクティスとして紹介されている
Linux Capabilities