Насколько я понимаю, вы запускаете Jenkins в кластере Kubernetes, работающем на экземплярах AWS EC2?Если это так, агенты Jenkins, выполняющие сборку, должны иметь возможность считывать доступные роли из метаданных экземпляра, на котором они работают.
В этом случае процесс будет состоять в том, чтобы назначить желаемую роль IAM экземплярам.и Kubernetes должен быть в состоянии справиться с этим.