異なるプロジェクトにあるCloud Storageバケットに、Compute Engineのサービスアカウントからアクセスさせたい。最も適切な権限付与の方法はどれか。

バケット側のプロジェクトで、そのサービスアカウントに対してIAMロールを付与するは権限管理