コンテナの `securityContext` で `runAsNonRoot: true` を設定したが、イメージの `USER` が数値のUIDではなくユーザー名(例: “appuser”)で指定されている場合、Kubeletは何を確認するか。

イメージ内の `/etc/passwd` ファイルを確認してUIDを解決しようとする