Shared VPC環境で、特定のサービスプロジェクトのVMが外部と通信できないようにホストプロジェクト側で制限する最小単位は何ですか。

サブネットごとにファイアウォールルールやネットワーク設定を適用することで、プロジェクト間の隔離を管理します。