VPC Service Controlsにおいて、境界外のCloud関数から境界内のリソースへのアクセスを許可する適切な方法は何ですか。

イングレスポリシーを定義し、特定の関数(またはその実行アカウント)からのアクセスを明示的に許可します。