HOMELv011 Pod Security Admissionの「Baseline」プロファイルで許可されない設定はどれか。 2026年3月17日 Baselineは最小限の制限だが、特権コンテナのような明らかな危険設定は禁止されている。 コンテナ内のプロセスが「CAP_SYS_ADMIN」を持つことのリスクはどれか。 MSRの「Webhooks」機能を利用して実行できる自動化はどれか。