正解はIAMロールです。IAMユーザーとは異なり、特定の人物に関連付けられるものではなく、EC2インスタンスやLambda関数などのAWSリソースや、外部IDに対して一時的な権限を委任するために使用されます。