特定のユーザーに対し、特定のプロジェクトでのみ「Compute Admin」ロールを付与したい。どのレベルでIAMポリシーを設定すべきか。

特定のユーザーに対し→プロジェクトレベル