HOMELv012 信頼できないワークロードをより強力に隔離するために、軽量VM(Kata Containers)内でコンテナを実行する機能を提供するOperatorはどれか。 2026年3月20日 OpenShift Sandboxed Containers Operatorは、Kata Containersランタイムを導入し、カーネルレベルで分離された環境を提供する。 特定のプロジェクトから外部へのアクセスを、ドメイン名(FQDN)ベースで許可・拒否するために使用できるOpenShift固有のリソースはどれか。 API監査ログの保持期間やファイルサイズ、ローテーション設定を変更するために編集するリソースはどれか。