Здесь вы получили роль bigquery.admin
На основе предоставленного примера кода это должно выглядеть следующим образом:
- role: roles/bigquery.admin
"userByEmail": "{{ SERVICE_ACCOUNT }}"
Однако возьмитепосмотрите на эту документацию , в которой объясняется, как установить политику IAM в вашей конфигурации с помощью Deployment Manager.
Надеюсь, это поможет.