Problem
Der container:build Job (Kaniko v1.23.2-debug) schlägt seit 2026-08-28 fehl mit:
error checking push permissions: GET https://gitlab.opencode.de/jwt/auth?scope=repository%3Aegovlab%2Frefa-test%3Apush%2Cpull&service=container_registry
→ UNAUTHORIZED: HTTP Basic: Access denied
Was wir probiert haben
- CI_REGISTRY_USER / CI_REGISTRY_PASSWORD (GitLab predefined) — funktionierte bis 2026-08-27 (Pipeline 743397, Job 3373816), seitdem UNAUTHORIZED
- CI_JOB_TOKEN mit gitlab-ci-token ebenfalls UNAUTHORIZED
- Docker CLI (docker:latest + docker:dind) docker login erfolgreich, aber docker:dind Service nicht verfügbar auf Kubernetes Runner (kein /var/run/docker.sock)
Frage
Hat sich an der Container Registry Auth auf OpenCode etwas geändert? Benötigt der Kubernetes Runner spezielle Einstellungen für Kaniko? Gibt es eine Alternative zu Kaniko auf Kubernetes Runnern?
Workaround
container:build ist aktuell deaktiviert (allow_failure: true). Der Rest der Pipeline läuft normal durch.
Links
- Fehlermeldung in unserem OpenCode Repo: https://gitlab.opencode.de/egovlab/refa-test/-/work_items/42
Vielen Dank für die Hilfe!
Matthias