Evolu Relay 0.5.0 gepind op de geduwde digest

De image is op de Umbrel gebouwd en naar het eigen register geduwd, dus de tag
bestaat nu en de digest kan erbij: sha256:1e4dafdc...acea49a.

Bewaard voor de volgende verhoging, want dit is twee keer bijna misgegaan:

- laat de digest er even van af zolang de image niet bestaat. Staan er een tag en
  een digest, dan bepaalt de digest wat er gehaald wordt, dus een oude digest onder
  een nieuwe tag levert stilzwijgend de oude image. Ongepind faalt hard en
  zichtbaar, en dat is hier het gedrag dat je wil;
- doe beide repo-pushes voordat de app in umbrelOS geupdatet wordt. Anders is het
  toevoegen van de digest een tweede compose-wijziging en kost het een extra
  versienummer, want umbrelOS rolt alleen uit bij een hoger version.

buildx imagetools meldt MediaType manifest.v2+json en dus een enkele architectuur,
geen multi-arch index. Bij bouwen op het apparaat zelf klopt dat per constructie
met de host; arm64 hoort erbij voor de officiele store en staat bij
Publicatie-Relay.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Harmen
2026-08-30 13:05:58 +02:00
co-authored by Claude Opus 5
parent b3b1881af2
commit d24e26dfa5
4 changed files with 37 additions and 29 deletions
+1 -1
View File
@@ -29,7 +29,7 @@
| Plan | App | Volgende stap | Status |
|-|-|-|-|
| [Umbrelapp](Plannen/Actief/008-Umbrelapp/TAKEN.md) | Relay | **De pagina is op 30-08-2026 verbouwd op de lijst van de gebruiker; 0.5.0 ligt klaar maar is nog niet uitgerold.** Er zit een tijdvenster van twee minuten voor nieuwe eigenaars in (teller in het relay-proces, niet in de browser), labels op een eigenaar-id, de twee lijsten met buitengesloten eigenaars samengevoegd, en de maatvoering gelijk aan Electrum Gate. **De volgende stap kan niet op een laptop en is van de gebruiker:** `sh tools/evolu-relay/build.sh` plus een push, en dan de digest in de compose. Die staat er bewust níet in, want een oude digest onder een nieuwe tag levert stil de oude relay. Verder open en klein: herstart overleven, `python:3-alpine` en `nginx:alpine` pinnen, data per eigenaar wissen | 🔶 |
| [Umbrelapp](Plannen/Actief/008-Umbrelapp/TAKEN.md) | Relay | **De pagina is op 30-08-2026 verbouwd op de lijst van de gebruiker; 0.5.0 ligt klaar maar is nog niet uitgerold.** Er zit een tijdvenster van twee minuten voor nieuwe eigenaars in (teller in het relay-proces, niet in de browser), labels op een eigenaar-id, de twee lijsten met buitengesloten eigenaars samengevoegd, en de maatvoering gelijk aan Electrum Gate. **De image is dezelfde dag op de Umbrel gebouwd, geduwd en gepind** (`sha256:1e4dafdc…`), dus wat er nog staat is de app store verversen en updaten, en dan in een browser nakijken wat alleen het apparaat kan zeggen: loopt de teller écht af, overleeft een label een herstart, en klopt het adres achter de app-proxy. Verder open en klein: herstart overleven, `python:3-alpine` en `nginx:alpine` pinnen, data per eigenaar wissen | 🔶 |
| [Proefopstelling](Plannen/Actief/007-Proefopstelling/TAKEN.md) | Relay | **Volledig ingehaald op 28-08-2026 en klaar voor het archief.** Beide vragen die het nog bezat zijn beantwoord door **Umbrelapp**: Trezor Suite accepteert een eigen relay, en een eigenaar registreren is niet meer nodig sinds de quota-manager eruit is. Wat er in fase 2 en 3 stond gaat over een pakket dat niet meer bestaat. **Eén beslissing van de gebruiker: opheffen of laten staan** | 🔶 |
| [Webinterface](Plannen/Actief/005-Webinterface/TAKEN.md) | Gate | **De pagina is af en goedgekeurd, op een breed scherm én op een telefoon (27-08-2026).** Op 28-08-2026 kapotgegaan door de tweede app en gerepareerd in 0.0.23. In 0.0.24 (30-08-2026) is de statuswidget van "Answering" naar "Running" gegaan en is er een menu-item "About this app" bij gekomen; dat kwam uit het werk aan Evolu Relay, waar de gebruiker de twee pagina's naast elkaar zag. **Nog nakijken op het apparaat, en dat is een blik en geen sessie.** Wat er verder staat wacht op tijd (het activiteitenlog een etmaal laten lopen) of is een beslissing van de gebruiker (waar Nginx Proxy Manager zijn certificaten neerzet, en of Zoraxy een harde afhankelijkheid wordt) | 🔶 |
| [Appstore](Plannen/Actief/010-Appstore/TAKEN.md) | Gate | De repo `ElectrumTLS` weghalen op de Git-server; daar staat het domein nog in de historie. **De omschakeling naar Fulcrum is op 27-08-2026 gelukt zonder aanpassing**, dus daarvan is alleen de herstartcontrole nog over, en die komt vanzelf bij de eerstvolgende herstart | 🔶 |
@@ -26,8 +26,15 @@ en waren dus onzichtbaar, en de onzichtbare knoppen namen wél ruimte in de kop
regels brak. Daarnaast drie nieuwe toetsen, waaronder de dollarteken-toets waarvan het commentaar in drie
bestanden al beweerde dat hij bestond.
**Wat er nog moet en niet op een laptop kan:** de image 0.5.0 bouwen en duwen. De digest staat daarom niet in
de compose, want een oude digest onder een nieuwe tag levert stil de oude relay.
**De image is dezelfde dag gebouwd en geduwd**, op de Umbrel want daar staat Docker, en gepind op
`sha256:1e4dafdc…acea49a`. Twee dingen die het opleverde en die bij de volgende verhoging weer gelden: laat
de digest er even ván af zolang de image niet bestaat, want een oude digest onder een nieuwe tag levert stil
de oude image, en doe **beide** repo-pushes vóór de app-update, anders kost het toevoegen van de digest een
extra versienummer. `imagetools` bevestigde bovendien `manifest.v2+json` en dus één architectuur; dat is bij
bouwen op het apparaat zelf te verwachten.
**Wat er nu nog staat is van de gebruiker en is een blik, geen sessie:** verversen, updaten, en dan de drie
dingen nakijken die alleen het apparaat kan zeggen.
## 28-08-2026 (slot) - de app draait en wordt gebruikt; iOS doet niet mee
+13 -12
View File
@@ -16,20 +16,21 @@
## Volgende stap
- [ ] **De image 0.5.0 bouwen en duwen, en dan de digest in de compose zetten. Eigenaar: gebruiker.** Dit
is de enige stap die 0.5.0 tegenhoudt, en hij kan niet op een laptop: er staat een wijziging in het
relay-programma (het tijdvenster) en umbreld kan niet bij een image die alleen lokaal bestaat.
- [x] **De image 0.5.0 gebouwd en geduwd op de Umbrel (30-08-2026), en gepind.** Digest
`sha256:1e4dafdc…acea49a`, en de suite meldt hem nu als `gepind`. Bouwen kan alleen daar: umbreld kan
niet bij een image die alleen lokaal bestaat, en `docker` vraagt op dat apparaat `sudo`.
```
sh tools/evolu-relay/build.sh
docker login sc.kamenier-hamer.nl
docker push sc.kamenier-hamer.nl/sysop/evolu-relay:0.5.0
```
**Twee dingen om te bewaren voor de volgende verhoging.** De digest stond hier bewust even níet, want
een oude digest onder een nieuwe tag levert stilzwijgend de oude image; ongepind faalt hard en
zichtbaar. Doe dat dus weer zo: digest weg, bouwen, duwen, nieuwe erin. En doe **beide** pushes naar
de repo vóórdat de app in umbrelOS geüpdatet wordt, anders is het toevoegen van de digest een tweede
compose-wijziging en kost het een extra versienummer.
**De digest staat op dit moment níet in de compose**, en dat is met opzet: een oude digest onder een
nieuwe tag levert stilzwijgend de oude relay, en dan werkt de timer niet zonder dat iets dat meldt.
Ongepind faalt hard en zichtbaar. Zet de digest uit de push-uitvoer erachter zodra hij er is;
`test_appstore_vorm.py` drukt de pinstatus af, dus de suite blijft het zeggen tot het gedaan is
`docker buildx imagetools inspect` gaf `MediaType: application/vnd.docker.distribution.manifest.v2+json`,
dus **één architectuur en geen multi-arch index**. Dat is bij bouwen op het apparaat zelf te
verwachten en het klopt per constructie met de host; voor de officiele store hoort er arm64 bij, en
dat staat bij **Publicatie-Relay**
- [ ] **De app store verversen in umbrelOS en de app updaten naar 0.5.0. Eigenaar: gebruiker.**
- [ ] **Daarna op het apparaat nakijken wat een browser moet bewijzen (30-08-2026).** De pagina is met
nagemaakte gegevens bekeken en dat vond twee echte fouten, maar drie dingen kan alleen de app zelf
zeggen: loopt de teller écht af en gaat de deur dan dicht, blijft een label na een herstart staan, en