HOMELv012 OpenShift 4.12以降で推奨される、NamespaceレベルでPodのセキュリティプロファイル(Restricted, Baseline, Privileged)を制御する標準機能はどれか。 2026年3月20日 Kubernetes標準のPSAが導入され、Namespaceのラベル(`pod-security.kubernetes.io/enforce`等)でセキュリティレベルを制御するようになった(SCCと併用される)。 外部のシークレット管理ストア(HashiCorp VaultやAWS Secrets Managerなど)からシークレットをボリュームとしてPodにマウントするCSI機能はどれか。 クラスタの設定がセキュリティ基準(CIS BenchmarkやPCI-DSS等)に準拠しているかを自動スキャンし、レポートを作成するOperatorはどれか。