HOMELv008 Kubernetesの「Pod Security Admission (PSA)」標準において、特権コンテナの実行を禁止し、セキュリティコンテキストを厳格に強制するプロファイルはどれか。 2026年3月16日 Restrictedプロファイルは最も制限が厳しく、既知の特権昇格のリスクを最小限に抑えるための設定(root実行禁止など)を強制する。 PIM (Privileged Identity Management) において、承認者が承認操作を行う際に、必ずMFAを要求したり、チケット番号の入力を強制したりする設定はどこで行うか。 ExpressRoute回線において、オンプレミスとAzure間のトラフィックをIPsecで暗号化するために、ExpressRouteプライベートピアリング上に構成するものはどれか。