De backendwissel is geen aanname meer: Fulcrum werkt zonder aanpassing

Fulcrum is uitgesynct en de gebruiker heeft omgeschakeld. De app hoefde niets
te weten van de wissel, want hij leest ${APP_ELECTRS_NODE_IP} en Fulcrum aliast
zichzelf naar die naam. Bevestigd langs alle drie de wegen: een wallet van
buiten over TLS op 50022, een wallet binnen het netwerk, en het dashboard met
een antwoordende server.

Daarmee is hoofdstuk 4 van de appstore-spec waargenomen gedrag in plaats van
een afleiding uit andermans broncode, en is de poortbotsing op 50002 ook in de
praktijk weg. Fase 3 van Appstore is af.

Gratis meegekomen: umbrelOS herstartte de app zelf bij de wissel en hij kwam
terug met dezelfde certificaatkeuze. Dat is de vervangende start/stop-controle,
maar nadrukkelijk geen antwoord op de volgordevraag, want Zoraxy draaide al.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Harmen
2026-08-27 14:42:02 +02:00
co-authored by Claude Opus 5
parent c80d587100
commit 9d53612db8
5 changed files with 63 additions and 14 deletions
+29 -10
View File
@@ -11,9 +11,20 @@
> **Bijgewerkt 25-08-2026:** alles wat hier nog openstaat wacht op iets dat vanzelf komt (de eerste sync
> van Fulcrum, een herstart) of ligt bij de gebruiker (de oude repo weghalen). Er is niets meer dat een
> sessie zelf kan oppakken.
>
> **Bijgewerkt 27-08-2026:** de eerste van die twee wachtmomenten is voorbij. Fulcrum is uitgesynct, de
> omschakeling is gedaan en geslaagd, en daarmee is fase 3 helemaal af. Wat er nu nog staat wacht op één
> herstart of ligt bij de gebruiker.
## Volgende stap
- [x] **Omgeschakeld naar Fulcrum, en het werkte zonder één aanpassing (27-08-2026).** Dit is de controle
die sinds 19-08-2026 op tijd stond te wachten, en hij is langs alle drie de wegen bevestigd: een
wallet van buiten kreeg data terug, een wallet binnen het netwerk ook, en het dashboard toont het
Fulcrum-adres met een antwoordende server. Daarmee is de afhankelijkheidsconstructie geen aanname
meer maar bewezen gedrag; zie
[Umbrel-appstore-spec.md](../../../Referenties/Umbrel-appstore-spec.md) §4
- [x] **De maphiërarchie na een verse installatie nagekeken. In orde (20-08-2026):** in
`~/umbrel/app-data/whatsnext-electrum-gate/` staat `data/` met `certs/` en `runtime/` eronder. Dat is
de vorm die de appstore-eis vraagt, en samen met de twee `.gitkeep`-bestanden in de repo is dat punt
@@ -81,8 +92,10 @@ Daarna, in deze volgorde:
- [x] **Uitzoeken hoe `entrypoint.sh`, `cert-watch.sh` en `web/` in `${APP_DATA_DIR}` terechtkomen.**
Bij installatie kopieert umbreld de hele app-map met `rsync --archive`, dus de mounts kloppen. Bij
een **update** wordt alleen een whitelist ververst; zie [OPEN.md](OPEN.md) punt 6
- [ ] Logica die later nog moet kunnen wijzigen uit `entrypoint.sh` halen en in de compose of in een
`*.template` zetten, anders levert een `git push` geen update op bij een bestaande installatie
- [x] **Vervallen: ingehaald door fase 4 (opgemerkt 27-08-2026).** Deze regel wilde de logica uit
`entrypoint.sh` halen; in plaats daarvan is het bestand zelf verdwenen, samen met `cert-watch.sh`.
Wat er in de app-map staat is nu compose plus drie `*.template`-bestanden, en die staan alle vier in
de update-whitelist
## Fase 3 - Backend-onafhankelijk
@@ -94,8 +107,10 @@ Daarna, in deze volgorde:
en `NODE_PORT` worden door Fulcrum en ElectrumX gealiast
- [x] De terugval `electrs_electrs_1` in `entrypoint.sh` vervangen door hard stoppen met een melding;
een oude containernaam als standaard laat de app draaien terwijl hij naar niets wijst
- [ ] Op de Umbrel verifiëren: omschakelen naar Fulcrum en controleren dat het zonder aanpassing werkt
(staat ook in fase 6)
- [x] **Op de Umbrel geverifieerd: omgeschakeld naar Fulcrum, werkt zonder aanpassing (27-08-2026).**
Daarmee is deze fase af. De drie wijzigingen hierboven waren precies wat het kostte; de app zag
alleen een ander `${APP_ELECTRS_NODE_IP}` en `${APP_ELECTRS_NODE_PORT}` en merkte verder niets.
Uitkomst staat in fase 6
## Fase 4 - De image
@@ -133,17 +148,21 @@ Daarna, in deze volgorde:
- [ ] **Na `sudo reboot` controleren dat de app vanzelf terugkomt.** Dit is de aanleiding voor het plan
en de enige controle die er nog echt toe doet. **Uitgesteld op 18-08-2026:** de Umbrel is een
productiemachine en wordt niet op verzoek herstart. Zie [OPEN.md](OPEN.md) punt 7
- [ ] Vervanger die nu wél kan: de app stoppen en starten via umbrelOS. Dat gebruikt hetzelfde
`app-script start`-pad als het opstarten na een herstart, maar bewijst niet de volgorde ten
opzichte van Zoraxy
- [x] **Vervanger gedaan, en gratis meegekomen met de omschakeling (27-08-2026):** umbrelOS stopte en
startte de app zelf omdat zijn afhankelijkheid wijzigde, en hij kwam terug met dezelfde
certificaatkeuze en werkende TLS. Dat is hetzelfde `app-script start`-pad als na een herstart.
**Wat het niet bewijst blijft staan:** Zoraxy draaide hier al, dus het certificaat bestond al toen
de app opkwam. De volgorde-vraag uit [OPEN.md](OPEN.md) punt 7 is dus niet beantwoord
- [ ] Controleren dat de app terugkomt nadat Electrs gestopt en gestart is
- [x] **De oude stunnel-container weggehaald (25-08-2026).** Hij bond poort 50002, de poort die Fulcrum op
de host wil, en met `restart: unless-stopped` overleefde hij een herstart. Daarmee is de laatste
blokkade voor de Fulcrum-test weg die je zelf kon opheffen. Het externe `umbrel_main_network` blijft
staan; dat verwijdert compose nooit
- [ ] Omschakelen naar Fulcrum in de umbrelOS-instellingen en controleren dat het zonder aanpassing werkt.
**Wacht nog op één ding, en dat is tijd: de eerste sync van Fulcrum, op 25-08-2026 op 72%.**
Omschakelen naar een backend die nog niet klaar is meet de sync en niet de app
- [x] **Omgeschakeld naar Fulcrum in de umbrelOS-instellingen. Gelukt, zonder aanpassing (27-08-2026),**
nadat Fulcrum was uitgesynct. Bevestigd langs alle drie de wegen: een wallet van buiten over TLS op
50022 kreeg data terug (dus het hele pad inclusief de doorstuurregel), een wallet binnen het netwerk
ook, en het dashboard toont het Fulcrum-adres met een antwoordende server. Dat de app niets hoefde
te weten van de wissel is het punt: hij leest `${APP_ELECTRS_NODE_IP}` en die aliast Fulcrum zelf
- [ ] Pas ná een geslaagde herstart de oude map `~/umbrel/home/Containers/ElectrumTLS` opruimen; tot dan
is dat de terugweg. De container is er sinds 25-08-2026 al af, dus de volgorde-val (hij mountte zijn
`entrypoint.sh` uit die map) speelt niet meer