HOMELv048 `kube-controller-manager` が生成する `root-ca-cert-publisher` コントローラーの役割はどれか。 2026年1月24日 各NSに `kube-root-ca.crt` ConfigMapを作成・維持し Pod Security Admission (PSA) の `restricted` プロファイルで、`volumeMounts` として許可されないものはどれか。 AppArmorプロファイルが「Enforce」モードの場合、違反した動作はどうなるか。