大きな範囲で定義をして(EIPの制限)、下位にいくにつれて 細かな定義でポリシーを割り当てることをおすすめします。 ❏ プロジェクトの基本 • プロジェクトはポリシーを適応させる最下層 のリソースになります。(一部例外なリソースあり) Compute Engine や Cloud Storage などのすべてのリソースが 1 つのプロジェクトに属します。 プロジェクト作成のベストプラクティスとして、 環境ごと、アプリケーションごとに 1 つのプロジェクトを使用すること が推奨されています。 (例)アプリA,Bがあるとして、開発、運用、テストを含めると計 6つのプロジェクトとなる ❏ プロジェクトを細かく分けることで、 それぞれにアクセスポリシーを割り当てる ことや相互の設定の変更を分離で き、誤操作などのリスクを削減できます。 1.組織階層を理解する