Evolu Relay 0.5.0 gepind op de geduwde digest
De image is op de Umbrel gebouwd en naar het eigen register geduwd, dus de tag bestaat nu en de digest kan erbij: sha256:1e4dafdc...acea49a. Bewaard voor de volgende verhoging, want dit is twee keer bijna misgegaan: - laat de digest er even van af zolang de image niet bestaat. Staan er een tag en een digest, dan bepaalt de digest wat er gehaald wordt, dus een oude digest onder een nieuwe tag levert stilzwijgend de oude image. Ongepind faalt hard en zichtbaar, en dat is hier het gedrag dat je wil; - doe beide repo-pushes voordat de app in umbrelOS geupdatet wordt. Anders is het toevoegen van de digest een tweede compose-wijziging en kost het een extra versienummer, want umbrelOS rolt alleen uit bij een hoger version. buildx imagetools meldt MediaType manifest.v2+json en dus een enkele architectuur, geen multi-arch index. Bij bouwen op het apparaat zelf klopt dat per constructie met de host; arm64 hoort erbij voor de officiele store en staat bij Publicatie-Relay. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -29,7 +29,7 @@
|
||||
|
||||
| Plan | App | Volgende stap | Status |
|
||||
|-|-|-|-|
|
||||
| [Umbrelapp](Plannen/Actief/008-Umbrelapp/TAKEN.md) | Relay | **De pagina is op 30-08-2026 verbouwd op de lijst van de gebruiker; 0.5.0 ligt klaar maar is nog niet uitgerold.** Er zit een tijdvenster van twee minuten voor nieuwe eigenaars in (teller in het relay-proces, niet in de browser), labels op een eigenaar-id, de twee lijsten met buitengesloten eigenaars samengevoegd, en de maatvoering gelijk aan Electrum Gate. **De volgende stap kan niet op een laptop en is van de gebruiker:** `sh tools/evolu-relay/build.sh` plus een push, en dan de digest in de compose. Die staat er bewust níet in, want een oude digest onder een nieuwe tag levert stil de oude relay. Verder open en klein: herstart overleven, `python:3-alpine` en `nginx:alpine` pinnen, data per eigenaar wissen | 🔶 |
|
||||
| [Umbrelapp](Plannen/Actief/008-Umbrelapp/TAKEN.md) | Relay | **De pagina is op 30-08-2026 verbouwd op de lijst van de gebruiker; 0.5.0 ligt klaar maar is nog niet uitgerold.** Er zit een tijdvenster van twee minuten voor nieuwe eigenaars in (teller in het relay-proces, niet in de browser), labels op een eigenaar-id, de twee lijsten met buitengesloten eigenaars samengevoegd, en de maatvoering gelijk aan Electrum Gate. **De image is dezelfde dag op de Umbrel gebouwd, geduwd en gepind** (`sha256:1e4dafdc…`), dus wat er nog staat is de app store verversen en updaten, en dan in een browser nakijken wat alleen het apparaat kan zeggen: loopt de teller écht af, overleeft een label een herstart, en klopt het adres achter de app-proxy. Verder open en klein: herstart overleven, `python:3-alpine` en `nginx:alpine` pinnen, data per eigenaar wissen | 🔶 |
|
||||
| [Proefopstelling](Plannen/Actief/007-Proefopstelling/TAKEN.md) | Relay | **Volledig ingehaald op 28-08-2026 en klaar voor het archief.** Beide vragen die het nog bezat zijn beantwoord door **Umbrelapp**: Trezor Suite accepteert een eigen relay, en een eigenaar registreren is niet meer nodig sinds de quota-manager eruit is. Wat er in fase 2 en 3 stond gaat over een pakket dat niet meer bestaat. **Eén beslissing van de gebruiker: opheffen of laten staan** | 🔶 |
|
||||
| [Webinterface](Plannen/Actief/005-Webinterface/TAKEN.md) | Gate | **De pagina is af en goedgekeurd, op een breed scherm én op een telefoon (27-08-2026).** Op 28-08-2026 kapotgegaan door de tweede app en gerepareerd in 0.0.23. In 0.0.24 (30-08-2026) is de statuswidget van "Answering" naar "Running" gegaan en is er een menu-item "About this app" bij gekomen; dat kwam uit het werk aan Evolu Relay, waar de gebruiker de twee pagina's naast elkaar zag. **Nog nakijken op het apparaat, en dat is een blik en geen sessie.** Wat er verder staat wacht op tijd (het activiteitenlog een etmaal laten lopen) of is een beslissing van de gebruiker (waar Nginx Proxy Manager zijn certificaten neerzet, en of Zoraxy een harde afhankelijkheid wordt) | 🔶 |
|
||||
| [Appstore](Plannen/Actief/010-Appstore/TAKEN.md) | Gate | De repo `ElectrumTLS` weghalen op de Git-server; daar staat het domein nog in de historie. **De omschakeling naar Fulcrum is op 27-08-2026 gelukt zonder aanpassing**, dus daarvan is alleen de herstartcontrole nog over, en die komt vanzelf bij de eerstvolgende herstart | 🔶 |
|
||||
|
||||
@@ -26,8 +26,15 @@ en waren dus onzichtbaar, en de onzichtbare knoppen namen wél ruimte in de kop
|
||||
regels brak. Daarnaast drie nieuwe toetsen, waaronder de dollarteken-toets waarvan het commentaar in drie
|
||||
bestanden al beweerde dat hij bestond.
|
||||
|
||||
**Wat er nog moet en niet op een laptop kan:** de image 0.5.0 bouwen en duwen. De digest staat daarom niet in
|
||||
de compose, want een oude digest onder een nieuwe tag levert stil de oude relay.
|
||||
**De image is dezelfde dag gebouwd en geduwd**, op de Umbrel want daar staat Docker, en gepind op
|
||||
`sha256:1e4dafdc…acea49a`. Twee dingen die het opleverde en die bij de volgende verhoging weer gelden: laat
|
||||
de digest er even ván af zolang de image niet bestaat, want een oude digest onder een nieuwe tag levert stil
|
||||
de oude image, en doe **beide** repo-pushes vóór de app-update, anders kost het toevoegen van de digest een
|
||||
extra versienummer. `imagetools` bevestigde bovendien `manifest.v2+json` en dus één architectuur; dat is bij
|
||||
bouwen op het apparaat zelf te verwachten.
|
||||
|
||||
**Wat er nu nog staat is van de gebruiker en is een blik, geen sessie:** verversen, updaten, en dan de drie
|
||||
dingen nakijken die alleen het apparaat kan zeggen.
|
||||
|
||||
## 28-08-2026 (slot) - de app draait en wordt gebruikt; iOS doet niet mee
|
||||
|
||||
|
||||
@@ -16,20 +16,21 @@
|
||||
|
||||
## Volgende stap
|
||||
|
||||
- [ ] **De image 0.5.0 bouwen en duwen, en dan de digest in de compose zetten. Eigenaar: gebruiker.** Dit
|
||||
is de enige stap die 0.5.0 tegenhoudt, en hij kan niet op een laptop: er staat een wijziging in het
|
||||
relay-programma (het tijdvenster) en umbreld kan niet bij een image die alleen lokaal bestaat.
|
||||
- [x] **De image 0.5.0 gebouwd en geduwd op de Umbrel (30-08-2026), en gepind.** Digest
|
||||
`sha256:1e4dafdc…acea49a`, en de suite meldt hem nu als `gepind`. Bouwen kan alleen daar: umbreld kan
|
||||
niet bij een image die alleen lokaal bestaat, en `docker` vraagt op dat apparaat `sudo`.
|
||||
|
||||
```
|
||||
sh tools/evolu-relay/build.sh
|
||||
docker login sc.kamenier-hamer.nl
|
||||
docker push sc.kamenier-hamer.nl/sysop/evolu-relay:0.5.0
|
||||
```
|
||||
**Twee dingen om te bewaren voor de volgende verhoging.** De digest stond hier bewust even níet, want
|
||||
een oude digest onder een nieuwe tag levert stilzwijgend de oude image; ongepind faalt hard en
|
||||
zichtbaar. Doe dat dus weer zo: digest weg, bouwen, duwen, nieuwe erin. En doe **beide** pushes naar
|
||||
de repo vóórdat de app in umbrelOS geüpdatet wordt, anders is het toevoegen van de digest een tweede
|
||||
compose-wijziging en kost het een extra versienummer.
|
||||
|
||||
**De digest staat op dit moment níet in de compose**, en dat is met opzet: een oude digest onder een
|
||||
nieuwe tag levert stilzwijgend de oude relay, en dan werkt de timer niet zonder dat iets dat meldt.
|
||||
Ongepind faalt hard en zichtbaar. Zet de digest uit de push-uitvoer erachter zodra hij er is;
|
||||
`test_appstore_vorm.py` drukt de pinstatus af, dus de suite blijft het zeggen tot het gedaan is
|
||||
`docker buildx imagetools inspect` gaf `MediaType: application/vnd.docker.distribution.manifest.v2+json`,
|
||||
dus **één architectuur en geen multi-arch index**. Dat is bij bouwen op het apparaat zelf te
|
||||
verwachten en het klopt per constructie met de host; voor de officiele store hoort er arm64 bij, en
|
||||
dat staat bij **Publicatie-Relay**
|
||||
- [ ] **De app store verversen in umbrelOS en de app updaten naar 0.5.0. Eigenaar: gebruiker.**
|
||||
- [ ] **Daarna op het apparaat nakijken wat een browser moet bewijzen (30-08-2026).** De pagina is met
|
||||
nagemaakte gegevens bekeken en dat vond twee echte fouten, maar drie dingen kan alleen de app zelf
|
||||
zeggen: loopt de teller écht af en gaat de deur dan dicht, blijft een label na een herstart staan, en
|
||||
|
||||
@@ -49,22 +49,22 @@ services:
|
||||
# Voor de officiele store hoort er een multi-arch index-digest met arm64 in;
|
||||
# zie het masterplan Publicatie-Relay.
|
||||
#
|
||||
# ── LET OP: hier staat GEEN digest, en dat is tijdelijk ───────────────────
|
||||
# 0.5.0 bestaat nog niet in het register: er zit een wijziging in de relay
|
||||
# (het tijdvenster voor nieuwe eigenaars) en die moet eerst gebouwd en geduwd
|
||||
# worden met `sh tools/evolu-relay/build.sh`.
|
||||
# De digest hoort erbij en niet alleen de tag: een tag kan opnieuw geduwd
|
||||
# worden en dan draait er iets anders dan hier staat. Staan ze allebei, dan
|
||||
# bepaalt de digest wat er gehaald wordt en is de tag alleen leesbaarheid.
|
||||
#
|
||||
# De digest van 0.3.0 stond hier en is weggehaald in plaats van blijven staan.
|
||||
# Dat is met opzet de minst erge van twee kwaden: staat er een tag én een
|
||||
# digest, dan bepaalt de DIGEST wat er gehaald wordt. Een oude digest onder
|
||||
# een nieuwe tag levert dus stilzwijgend de oude relay, en dan werkt de timer
|
||||
# niet zonder dat iets dat meldt. Ongepind faalt hard en zichtbaar zolang de
|
||||
# image er niet is, en dat is hier het gedrag dat je wil.
|
||||
# Dat laatste heeft een keerzijde die je moet kennen bij een verhoging: een
|
||||
# OUDE digest onder een NIEUWE tag levert stilzwijgend de oude image. Bij
|
||||
# 0.5.0 stond hier daarom even een tag zonder digest, zodat het hard faalde
|
||||
# tot de image bestond, in plaats van stil de relay zonder tijdvenster te
|
||||
# draaien. Doe dat weer zo bij de volgende verhoging: eerst de digest weg,
|
||||
# dan bouwen en duwen, dan de nieuwe erin.
|
||||
#
|
||||
# Zet de digest uit de push-uitvoer er weer achter zodra 0.5.0 geduwd is;
|
||||
# tests/test_appstore_vorm.py drukt de pinstatus af, dus de suite blijft het
|
||||
# zeggen tot het gedaan is.
|
||||
image: sc.kamenier-hamer.nl/sysop/evolu-relay:0.5.0
|
||||
# Gebouwd en geduwd op de Umbrel zelf op 30-08-2026, dus de architectuur
|
||||
# klopt per constructie. Let op: dit is één architectuur (amd64). Voor de
|
||||
# officiele store hoort er een multi-arch index-digest met arm64 in; zie het
|
||||
# masterplan Publicatie-Relay.
|
||||
image: sc.kamenier-hamer.nl/sysop/evolu-relay:0.5.0@sha256:1e4dafdcdf0c424f96100d49a53924fbd61c931517da7bd1e26ddc027acea49a
|
||||
restart: on-failure
|
||||
ports:
|
||||
# De relay zelf. Dit is de poort waar Zoraxy met TLS naartoe wijst, en de
|
||||
|
||||
Reference in New Issue
Block a user