共有VPCを使用しており、サービスプロジェクト内のGKEクラスタが、ホストプロジェクトのCloud Interconnectを経由してオンプレミスと通信する必要がある。ファイアウォールルールはどこで定義すべきか。

ホストプロジェクトが共有VPCを使用しており、サービスプロジェクを実現