커널 네임스페이스 격리
리눅스 커널 기능을 사용하여 프로세스 간 자원을 분리하는 기술이다. 컨테이너의 핵심 격리 메커니즘이지만, 호스트 커널을 공유하므로 하드웨어 수준의 격리보다 보안 취약점이 존재할 수 있다.