EKSクラスター上のPodにIAM権限を付与する「IAM Roles for Service Accounts (IRSA)」は、内部的にどのようなメカニズムを使用していますか。

OpenID Connect フェデレー…で権限制御・コンテナ運用を実現