HOMELv044 EKSのPod Security Standards(PSS)またはPod Security Admission(PSA)を使用して、特権コンテナ(Privileged Container)の実行をクラスター全体で禁止したい。どのモードのポリシーを適用すべきですか。 2026年1月24日 Restrictedの選択肢で要件を満たす Network FirewallでTLS Inspection(SSL可視化)を設定する際、クライアント(EC2等)が「証明書エラー」を出さないようにするために必要な運用作業は何ですか。 Lambda関数の「拡張機能(Extensions)」として外部のセキュリティツール(監視エージェント等)を導入しました。この拡張機能が関数本体の実行に影響を与える可能性について正しい記述はどれですか。