Мы знаем, что ограниченный S CC не разрешает setuid / setgid, а также пользователь не должен быть root. Блокирует ли это все процессы в контейнере для runAsUser? Или есть методы, о которых я не знаю, чтобы процессы выполнялись под разными пользователями?