複数のGoogle Cloudプロジェクトにわたるリソースのデプロイを自動化する際、権限管理のベストプラクティスはどれか。

最小権限の原則に従い、CI/CDツール専用のサービスアカウントに対して必要なリソース操作権限のみを与える。