Если credentials.json
установлено правильно, служебная учетная запись, определенная в credentials.json
, должна иметь роль Cloud SQL Client
.Есть несколько способов сделать это, как задокументировано здесь .
Из Cli, вы бы сделали что-то вроде этого:
gcloud projects add-iam-policy-binding $PROJECT_NAME \
--member serviceAccount:$GOOGLE_SERIVICE_ACCOUNT.iam.gserviceaccount.com --role roles/cloudsql.client