Files
UmbrelApps/Docs/Plannen/Actief/007-Proefopstelling/PROGRESS.md
T

54 lines
3.5 KiB
Markdown
Raw Normal View History

2026-08-25 16:27:57 +02:00
# Voortgang - Proefopstelling
> Chronologisch sessielog, nieuwste bovenaan. Kort: 3 tot 6 regels per entry. Wat er is gebeurd en
> waarom, niet wat er nog moet: dat staat in [TAKEN.md](TAKEN.md).
## 25-08-2026 - de bovenstroomse repo gelezen, en twee aannames sneuvelden
De gebruiker wil de app meteen pakketteren en een installatie proberen. Daarvoor moest fase 1 eerst
gedaan worden, want een compose schrijven op aannames is precies wat dit plan moet voorkomen. Alles staat
met bron per feit in [Upstream-evolu-relay.md](../../../Referenties/Upstream-evolu-relay.md).
**De quota-manager is in de praktijk verplicht.** Niet omdat de relay hem aanroept (er is geen HTTP-koppeling
en geen URL in de configuratie), maar omdat `isOwnerAllowed()` een rij in de limietentabel eist en de
quota-manager die aanmaakt. Zonder hem is de relay dus niet open maar dicht voor iedereen. Dat is de
tegengestelde uitkomst van waar het vooronderzoek op hoopte, en het maakt de tweede weg interessant: de
tabel is ook met de hand te vullen, want ze delen alleen de Postgres.
**Er is geen publieke image.** Trezor bouwt er wel een, maar duwt hem naar een eigen Amazon ECR; op Docker
Hub staat niets. Zelf bouwen en publiceren, of geen Umbrel-app, en dat is een doorlopende verplichting en
geen eenmalige handeling. Bijvangst die een risico wegneemt: datzelfde werkproces bouwt amd64 én arm64, dus
de Dockerfile is bovenstrooms bewezen op een Raspberry Pi.
Twee kleinere correcties op het vooronderzoek: de compose van Trezor draait de relay **niet** (alleen
Postgres en Prometheus, het is een ontwikkelopstelling), en alle processen komen uit **één** image met per
service een ander `command`, dus het worden geen drie images.
Wat er onopgelost bleef en waar niet op gegokt moet worden: `.env.sample` zegt dat `SERVER_ENV=prod`
authenticatie aanzet, maar in de code die ik las bepaalt die vlag alleen het logniveau en staan de controles
onvoorwaardelijk aan. Eén van de twee is achterhaald; met één keer starten te meten.
**Geraakt:** `Referenties/Upstream-evolu-relay.md` (van vooronderzoek naar nagetrokken), `TAKEN.md`,
`Docs/CONTINUE_HERE.md`. **Tests:** niet van toepassing, alleen documentatie.
2026-08-25 16:27:57 +02:00
## 25-08-2026 - plan werd actief
Dit project bestond uit één document, `trezor-suite-sync-umbrel-app-plan.md`, met het vooronderzoek van
dezelfde dag erin. Dat is bij het inrichten van de repo over vier plannen verdeeld; dit is het enige dat
meteen actief werd, omdat het als enige nu al iets te doen heeft en omdat de andere drie er hard van
afhangen. Het origineel staat ongewijzigd in `Plannen/Masterplannen/Archief/Vooronderzoek.PLAN.md`, want
het is de bron onder elke regel die met "onderzocht 25-08-2026" gemerkt is.
**Eén ding is bij het verdelen omgedraaid.** Het vooronderzoek zet "clone en draai" als eerste stap. Er
zit een goedkopere weerlegging vóór: of Trezor Suite überhaupt naar een eigen sync-server kan wijzen. Dat
kost een minuut in de interface, en is het antwoord nee, dan is er niets te pakketteren. Dat staat nu als
"Volgende stap"; de clone is fase 2.
**De remote is anoniem bereikbaar, en dat is hier een eis en geen hygiëne.** Getest met de
credential-helper leeg gezet, want een gewone `ls-remote` slaagt op deze machine ook als de repo dicht
staat. De repo is nog leeg, dus dit bewijst bereikbaarheid en nog niet dat umbreld de store-inhoud kan
ophalen; die controle hoort bij het masterplan **Umbrelapp**.
**Geraakt:** de hele `Docs/`-boom, `.gitignore`, `.gitattributes`, `CLAUDE.md`, `README.md`.
**Tests:** niet van toepassing, er is nog geen bron. Zie `Docs/README.md`, "Projectspecifiek".