В дополнение к отличному ответу @ marian.vladoi, в двух словах, для доступа к GCP API (в вашем случае Secret Manager API) вам нужно сделать две вещи:
Разверните приложение Cloud Run с указанной c учетной записью службы, используя параметр --service-account
(или эквивалент пользовательского интерфейса).
Дайте этой учетной записи службы разрешения на действия (в данном случае, для доступа к секрету).
Внутри контейнера Cloud Run (или приложения GKE, приложения Cloud Run, приложения Cloud Functions и т. д. c.) вам не нужно указывать ключ с GOOGLE_APPLICATION_CREDENTIALS
. Необходимые учетные данные автоматически получаются во время работы в Google Cloud в любой клиентской библиотеке GCP.