特定の組織単位で、すべてのプロジェクトに対し「編集者」ロールの付与を禁止する(上書きできない制限)には何を使いますか。

IAM 拒否ポリシーを使用すると、指定したプリンシパルに対する権限を階層全体で明示的に拒否できます。