開発環境と本番環境のプロジェクトがあり、開発者が本番環境のデータを誤って変更しないように、本番環境プロジェクトへのアクセスを制限したい。IAMのベストプラクティスはどれか。

最小権限の原則に従い、本番環境では閲覧者ロールのみを付与する