HOMELv048 Pod Security Admission (PSA) の `restricted` プロファイルで、`volumeMounts` として許可されないものはどれか。 2026年1月24日 volumeMountsはhostPath RBACにおいて、`system:authenticated` グループから権限を削除することは可能か。 `kube-controller-manager` が生成する `root-ca-cert-publisher` コントローラーの役割はどれか。