AWS IAM Roles Anywhereにおいて、信頼の起点として登録し、外部エンティティの証明書を検証するために使用するコンポーネントはどれか。

信頼アンカーに独自のプライベートCAや証明書を登録することで、外部リソースへのIAM権限付与が可能になる。