Вообщем я использовал такое решение
Создаем instance group в VMs
Можно указать даже 1 виртуалку, он создаст
Далее создает load balancer вручную, выбираем Network Load Balancer (TCP/SSL)
Front - закидываем свой сертификат, указываем 443 port
Backend - указываем наш созданный ранее instance group
Routing - у меня симпл направленный на бэк
Далее делаем А запись в DNS на созданный IP от Front в load balancer
Далее добавляем CDN на уже созданный ранее back
В итоге через несколько минут всё пойдет через CDN гугла