HOMELv001 EKSクラスター上でマイクロサービスを実行しています。ポッドごとに異なるIAM権限を付与し、最小特権の原則を適用するための仕組みはどれですか。 2026年1月24日 IAM Roles for Service…で権限制御・コンテナ運用を実現 S3に保存された大量のCSVデータに対して、サーバーをプロビジョニングせずに標準SQLを使用してアドホックなクエリを実行したいと考えています。最適なサービスはどれですか。 組織内のすべてのAWSアカウントに対して、特定のタグが付与されていないリソースの作成を禁止するガードレールを適用したいと考えています。どの機能を使用すべきですか。