IAM & Segurança

Um pipeline do Cloud Dataflow precisa acessar uma tabela no BigQuery em outro projeto GCP dentro da mesma organização. Para garantir a segurança, você não quer conceder permissões amplas no projeto destino. Qual a abordagem recomendada para conceder acesso seguro e mínimo ao Dataflow?