Что я могу заметить из текущих ролей, которые у вас есть в IAM, так это то, что единственная роль, которую вы должны назначить на уровне IAM, это role / iam.serviceAccountUser , другие роли role / compute.osLogin или role / compute.osAdminLogin должны быть назначены на уровне экземпляра , в соответствии с этим документ .