사용자 네임스페이스
컨테이너 내부의 사용자 ID(UID)를 호스트의 다른 UID 범위로 매핑하여 격리하는 리눅스 커널 기능이다. 이를 통해 컨테이너 안의 루트 사용자가 실제 호스트에서는 아무런 권한이 없는 일반 사용자로 인식되게 한다.