De image in het eigen register, gepind op digest

umbreld haalt elke image via de Docker Engine API op, dus een lokaal gebouwde tag
is voor hem onbereikbaar. De image staat nu in het Gitea-register op dezelfde
server als deze store, en anoniem halen werkt daar: dat is dezelfde voorwaarde
als voor het klonen van de store zelf, en de eigenaar sysop staat publiek.

Beide services krijgen tag plus digest. De digest hoort erbij en niet alleen de
tag, want een tag kan opnieuw geduwd worden en dan draait er iets anders dan er
in de repo staat. De toets in tests/test_appstore_vorm.py drukt de pinstatus af
en beide regels staan nu op "gepind"; van Electrum Gate nog geen.

Wat er expres bij staat in commentaar: dit is de digest van één architectuur.
Er is alleen amd64 geduwd, want deze Umbrel is amd64. Voor de officiele store
moet het een multi-arch index-digest zijn met arm64 erin, en dat is buildx met
QEMU. Zonder die notitie leest een gepinde digest als "eis gehaald".

build.sh wijst nu ook naar het register, anders levert een volgende bouw weer een
tag op waar de compose niet naar kijkt. De slotregels van het script zijn geen
suggestie meer maar de resterende stappen: push, digest overnemen, version
verhogen, en anoniem controleren met een uitgelogde pull in dezelfde context als
de login.

Manifest naar 0.0.2, met release notes die zeggen waarom: 0.0.1 was niet te
installeren.

Tests: 32 goed 0 fout, 54 goed 0 fout en 39 goed 0 fout, niets overgeslagen.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Harmen
2026-08-25 18:31:20 +02:00
co-authored by Claude Opus 5
parent 96565085a5
commit 730621d850
3 changed files with 45 additions and 23 deletions
+21 -5
View File
@@ -32,7 +32,12 @@ UPSTREAM_COMMIT="c03a2043acec48d4a1bbafca65e94da33dce1edd"
# De tag waar docker-compose.yml van de app naar verwijst. De korte commit zit
# erin, zodat je op het apparaat kunt zien wat er draait.
IMAGE="whatsnext/evolu-relay:c03a204"
#
# Het register staat er expres in en dit is geen smaakkwestie: umbreld haalt élke
# image op via de Docker Engine API, dus een tag die alleen lokaal bestaat is voor
# hem onbereikbaar en de installatie faalt met "pull access denied". Dat is op
# 25-08-2026 op het apparaat vastgesteld. Zie Umbrel-appstore-spec.md.
IMAGE="sc.kamenier-hamer.nl/sysop/evolu-relay:c03a204"
# ── Bouwen ────────────────────────────────────────────────────────────────────
WORKDIR="$(mktemp -d)"
@@ -65,7 +70,18 @@ echo
echo "Klaar. De app verwijst naar deze tag:"
docker image inspect --format '{{.RepoTags}} {{.Id}}' "$IMAGE"
echo
echo "Wil je hem later uit een register halen in plaats van lokaal, dan is dit"
echo "de plek: tag hem naar dat register, push, en zet de digest uit"
echo "\`docker buildx imagetools inspect\` in docker-compose.yml. Zie"
echo "Docs/Referenties/Images-pinnen.md."
echo "Bouwen is niet genoeg: de app verwijst naar het register, want umbreld kan"
echo "niet bij een image die alleen lokaal staat. Nog te doen:"
echo
echo " docker login sc.kamenier-hamer.nl"
echo " docker push ${IMAGE}"
echo
echo "Zet daarna de digest uit de push-uitvoer achter de tag in"
echo "whatsnext-evolu-relay/docker-compose.yml, op beide services, en verhoog"
echo "\`version\` in het manifest. Zonder die verhoging rolt umbrelOS het niet uit."
echo
echo "Controleer dat het anoniem te halen is, want umbreld krijgt geen"
echo "inloggegevens mee. Log uit in dezelfde context waarin je inlogde, anders"
echo "meet je je eigen sessie:"
echo
echo " docker logout sc.kamenier-hamer.nl && docker pull ${IMAGE}"