ケーパビリティ
root権限のうち特定の機能の権限を与える仕組み
https://gihyo.jp/admin/serial/01/linux_containers/0042?page=1