Собстна с него и собираюсь бежать, хочу чтобы гитлаб автоматически токены на джобу issue'ил.
К сожалению гитлаб умеет работать только с docker-registry, настроенным определённым образом (со своим realm и issuer), так вот есть несколько идей:
1) Запустить docker-registry поверх уже существующего харбора (харбор развёрнут локально), и использовать этот регистри для доступа с гитлаба.
2) Запустить отдельный сервис, думаю запустить несколько registry в кубе с одинаковым конфигом и чтобы они смотрели в один S3.
2 - при пуше в такой регистри харбор не видит и ничего не знает об изменениях, хотя curl'ом можно запросить список всех актуальных имаджей в регистри