2026-08-25 16:27:57 +02:00
|
|
|
# Voortgang - Proefopstelling
|
|
|
|
|
|
|
|
|
|
> Chronologisch sessielog, nieuwste bovenaan. Kort: 3 tot 6 regels per entry. Wat er is gebeurd en
|
|
|
|
|
> waarom, niet wat er nog moet: dat staat in [TAKEN.md](TAKEN.md).
|
|
|
|
|
|
2026-08-25 16:57:39 +02:00
|
|
|
## 25-08-2026 - de bovenstroomse repo gelezen, en twee aannames sneuvelden
|
|
|
|
|
|
|
|
|
|
De gebruiker wil de app meteen pakketteren en een installatie proberen. Daarvoor moest fase 1 eerst
|
|
|
|
|
gedaan worden, want een compose schrijven op aannames is precies wat dit plan moet voorkomen. Alles staat
|
|
|
|
|
met bron per feit in [Upstream-evolu-relay.md](../../../Referenties/Upstream-evolu-relay.md).
|
|
|
|
|
|
|
|
|
|
**De quota-manager is in de praktijk verplicht.** Niet omdat de relay hem aanroept (er is geen HTTP-koppeling
|
|
|
|
|
en geen URL in de configuratie), maar omdat `isOwnerAllowed()` een rij in de limietentabel eist en de
|
|
|
|
|
quota-manager die aanmaakt. Zonder hem is de relay dus niet open maar dicht voor iedereen. Dat is de
|
|
|
|
|
tegengestelde uitkomst van waar het vooronderzoek op hoopte, en het maakt de tweede weg interessant: de
|
|
|
|
|
tabel is ook met de hand te vullen, want ze delen alleen de Postgres.
|
|
|
|
|
|
|
|
|
|
**Er is geen publieke image.** Trezor bouwt er wel een, maar duwt hem naar een eigen Amazon ECR; op Docker
|
|
|
|
|
Hub staat niets. Zelf bouwen en publiceren, of geen Umbrel-app, en dat is een doorlopende verplichting en
|
|
|
|
|
geen eenmalige handeling. Bijvangst die een risico wegneemt: datzelfde werkproces bouwt amd64 én arm64, dus
|
|
|
|
|
de Dockerfile is bovenstrooms bewezen op een Raspberry Pi.
|
|
|
|
|
|
|
|
|
|
Twee kleinere correcties op het vooronderzoek: de compose van Trezor draait de relay **niet** (alleen
|
|
|
|
|
Postgres en Prometheus, het is een ontwikkelopstelling), en alle processen komen uit **één** image met per
|
|
|
|
|
service een ander `command`, dus het worden geen drie images.
|
|
|
|
|
|
|
|
|
|
Wat er onopgelost bleef en waar niet op gegokt moet worden: `.env.sample` zegt dat `SERVER_ENV=prod`
|
|
|
|
|
authenticatie aanzet, maar in de code die ik las bepaalt die vlag alleen het logniveau en staan de controles
|
|
|
|
|
onvoorwaardelijk aan. Eén van de twee is achterhaald; met één keer starten te meten.
|
|
|
|
|
|
|
|
|
|
**Geraakt:** `Referenties/Upstream-evolu-relay.md` (van vooronderzoek naar nagetrokken), `TAKEN.md`,
|
|
|
|
|
`Docs/CONTINUE_HERE.md`. **Tests:** niet van toepassing, alleen documentatie.
|
|
|
|
|
|
2026-08-25 16:27:57 +02:00
|
|
|
## 25-08-2026 - plan werd actief
|
|
|
|
|
|
|
|
|
|
Dit project bestond uit één document, `trezor-suite-sync-umbrel-app-plan.md`, met het vooronderzoek van
|
|
|
|
|
dezelfde dag erin. Dat is bij het inrichten van de repo over vier plannen verdeeld; dit is het enige dat
|
|
|
|
|
meteen actief werd, omdat het als enige nu al iets te doen heeft en omdat de andere drie er hard van
|
|
|
|
|
afhangen. Het origineel staat ongewijzigd in `Plannen/Masterplannen/Archief/Vooronderzoek.PLAN.md`, want
|
|
|
|
|
het is de bron onder elke regel die met "onderzocht 25-08-2026" gemerkt is.
|
|
|
|
|
|
|
|
|
|
**Eén ding is bij het verdelen omgedraaid.** Het vooronderzoek zet "clone en draai" als eerste stap. Er
|
|
|
|
|
zit een goedkopere weerlegging vóór: of Trezor Suite überhaupt naar een eigen sync-server kan wijzen. Dat
|
|
|
|
|
kost een minuut in de interface, en is het antwoord nee, dan is er niets te pakketteren. Dat staat nu als
|
|
|
|
|
"Volgende stap"; de clone is fase 2.
|
|
|
|
|
|
|
|
|
|
**De remote is anoniem bereikbaar, en dat is hier een eis en geen hygiëne.** Getest met de
|
|
|
|
|
credential-helper leeg gezet, want een gewone `ls-remote` slaagt op deze machine ook als de repo dicht
|
|
|
|
|
staat. De repo is nog leeg, dus dit bewijst bereikbaarheid en nog niet dat umbreld de store-inhoud kan
|
|
|
|
|
ophalen; die controle hoort bij het masterplan **Umbrelapp**.
|
|
|
|
|
|
|
|
|
|
**Geraakt:** de hele `Docs/`-boom, `.gitignore`, `.gitattributes`, `CLAUDE.md`, `README.md`.
|
|
|
|
|
**Tests:** niet van toepassing, er is nog geen bron. Zie `Docs/README.md`, "Projectspecifiek".
|