Модель безопасности имеет две вещи: разрешения API и IAM. Доступ определяется по И из них. Таким образом, вам требуется приемлемая область действия и достаточные привилегии IAM для выполнения любых действий.
Это означает, что вы можете иметь 2 виртуальные машины с учетной записью службы по умолчанию, но обе имеют разные уровни доступа.
Для простоты вы обычно хотите просто установить разрешения IAM и использовать область проверки подлинности API облачной платформы.
Чтобы проверить, есть ли у вас эта настройка, перейдите на виртуальную машину в облачной консоли, и вы увидите что-то вроде:
Области доступа к облачному API
Разрешить полный доступ ко всем облачным API
При подключении SSH к виртуальной машине по умолчанию gcloud будет зарегистрирован как учетная запись службы на виртуальной машине. Я бы не рекомендовал входить в систему под своим именем, иначе вы более или менее нарушите конфигурацию gcloud для чтения учетной записи службы по умолчанию.
Как только вы настроите эту настройку, вы сможете правильно использовать gsutil.