Ну, тем, что непонятно, что такое сертифицирован. Так как контейнер не защищён от рута. И вменяемый аудит это знает.
А в чем проблема? EKS не означает что контейнеры запускаются на тачках управляемых амазоном. Амазон только control plane менеджит. Тачки для контенейров - обычные виртуалки
Есть конечно опция с Fargate, где полностью серверлесс, но это уж понятно, что не для секьюрных сервисов.