O problema estava em Deployment.yaml em que eu estava me referindo ao endereço em loadBalancerIp por seu nome simbólico em vez do endereço IP numérico ( NAME e ADDRESS conforme revelado por gcloud compute addresses list , respectivamente). Se eu usar o endereço IP numérico, o balanceador de carga acessará meu serviço para ser acessado externamente nesse endereço (por meio do balanceador de carga). ( Esta resposta anterior me trouxe no caminho certo. Eu estava sob a impressão talvez errada de que usar o nome simbólico já havia funcionado .)
Histórico Desde que eu era alternando para uma instância de VM própria (em vez do Google Cloud shell) para o desenvolvimento de imagens de contêiner, estou recebendo "Insufficient Permission" de erros de gcloud compute addressess list nessa instância de VM. Entendo que eu poderia melhorar isso recriando a instância da VM com o escopo https://www.googleapis.com/auth/compute.readonly . De qualquer forma, essa restrição aparentemente não tinha nada a ver com o problema em questão.