Cloud Identity and Access Management (IAM)

https://cloud.google.com/iam/docs

Cloud IAM. Google IDベースのアクセス管理ができる。

Googleグループを設定することもできる。

Reference

How-to

Compute Engineへのアクセス権限

関係するRoles:

RoleDescription
roles/compute.instanceAdmin.v1インスタンスの作成・削除・編集など
roles/iam.serviceAccountUserサービスアカウントの利用。インスタンス作成にも必要
roles/iap.tunnelResourceAccessorIAP経由でインスタンスにSSHするために必要

参考:

参考