В вашем случае связь между производственным сервером и сервером при использовании клиентской библиотеки Google Cloud Platform. Наилучший подход к аутентификации - это использовать стратегию под названием «Учетные данные приложения по умолчанию» (AD C), чтобы найти учетные данные вашего приложения.
При использовании клиентской библиотеки стратегия проверяет ваши учетные данные в следующем порядке:
1) AD C проверяет, установлена ли переменная среды GOOGLE_APPLICATION_CREDENTIALS. Если переменная установлена, AD C использует файл учетной записи службы, на который указывает переменная.
2) Если переменная среды GOOGLE_APPLICATION_CREDENTIALS не задана, AD C использует учетную запись службы по умолчанию, которую предоставляют функции Compute Engine, Kubernetes Engine, Cloud Run, App Engine и Cloud для приложений, работающих на этих серверах. services.
3) Если AD C не может использовать ни один из вышеуказанных учетных данных, возникает ошибка.
Для подробного объяснения вы должны просмотреть официальную документацию Настройка Аутентификация для межсерверных производственных приложений