📋 シナリオ要件
共通条件: 両チームは Data-Analytics フォルダ内のプロジェクトの「閲覧者ロール」を保持
👥 データ分析チーム
✅ BigQuery へのアクセス
✅ Cloud Storage へのアクセス
👔 外部コンサルタントチーム
✅ BigQuery へのアクセスのみ
❌ Cloud Storage へのアクセス不可
🛡️ VPC Service Controls 境界
BigQuery
制限付きAPI
Cloud Storage
制限付きAPI
データ分析チーム
📁 閲覧者ロール
境界内に配置
アクセス可能:
✅ BigQuery
✅ Cloud Storage
✅ BigQuery
✅ Cloud Storage
外部コンサルタント
📁 閲覧者ロール
境界外に配置
アクセス可能:
✅ BigQuery のみ
❌ Cloud Storage
✅ BigQuery のみ
❌ Cloud Storage
許可
許可
許可
拒否