EKSクラスター上でマイクロサービスを実行しています。ポッドごとに異なるIAM権限を付与し、最小特権の原則を適用するための仕組みはどれですか。

IAM Roles for Service…で権限制御・コンテナ運用を実現