По умолчанию контейнеры CloudBuild выполняются с разрешениями, назначенными учетной записи службы CloudBuild.
Здесь есть еще немного информации об этом здесь , но вам не нужно явно «использовать» разрешения, среда, в которой работает ваш код, должна уже иметь права, если ваша учетная запись службы имеет правильные роли.
Например, вы можете назначить роли GCS roles/storage.objectCreator
& roles/storage.objectViewer
для своей учетной записи CloudBuild Service, и тогда она сможет читать / писать в GCS в выбранном проекте / корзине