と Kubernetes ServiceAccount を関連付けることで、Pod(Kubernetes ServiceAccount) が AWS リソースにアクセスできるようにするしくみ IAM roles for service accounts (IRSA) に比べ新しい方法 IRSA を置き換えるものではないが、IRSA が必要なケース以外では EKS Pod Identity の使用が推 奨されている "Unless you have specific usecases for IRSA, we recommend you use EKS Pod Identities when using EKS." https://docs.aws.amazon.com/eks/latest/best-practices/identity-and-access-management.html IRSA のいくつかの課題を解決している