Мой коллега понял это ... вот команда - надеюсь, что это полезно для других!
for i in $(gcloud projects list | awk '{print $1}' | awk 'NR>1'); do echo PROJECT: $i && echo "--" && gcloud compute instances list --project=$i --filter="(tags.items:allowaccess)" && echo ""; done
Для каждого проекта это выводит каждую виртуальную машину с сетевым тегом, который содержит текст 'allowдоступ