Evolu Relay 0.5.0 gepind op de geduwde digest
De image is op de Umbrel gebouwd en naar het eigen register geduwd, dus de tag bestaat nu en de digest kan erbij: sha256:1e4dafdc...acea49a. Bewaard voor de volgende verhoging, want dit is twee keer bijna misgegaan: - laat de digest er even van af zolang de image niet bestaat. Staan er een tag en een digest, dan bepaalt de digest wat er gehaald wordt, dus een oude digest onder een nieuwe tag levert stilzwijgend de oude image. Ongepind faalt hard en zichtbaar, en dat is hier het gedrag dat je wil; - doe beide repo-pushes voordat de app in umbrelOS geupdatet wordt. Anders is het toevoegen van de digest een tweede compose-wijziging en kost het een extra versienummer, want umbrelOS rolt alleen uit bij een hoger version. buildx imagetools meldt MediaType manifest.v2+json en dus een enkele architectuur, geen multi-arch index. Bij bouwen op het apparaat zelf klopt dat per constructie met de host; arm64 hoort erbij voor de officiele store en staat bij Publicatie-Relay. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -49,22 +49,22 @@ services:
|
||||
# Voor de officiele store hoort er een multi-arch index-digest met arm64 in;
|
||||
# zie het masterplan Publicatie-Relay.
|
||||
#
|
||||
# ── LET OP: hier staat GEEN digest, en dat is tijdelijk ───────────────────
|
||||
# 0.5.0 bestaat nog niet in het register: er zit een wijziging in de relay
|
||||
# (het tijdvenster voor nieuwe eigenaars) en die moet eerst gebouwd en geduwd
|
||||
# worden met `sh tools/evolu-relay/build.sh`.
|
||||
# De digest hoort erbij en niet alleen de tag: een tag kan opnieuw geduwd
|
||||
# worden en dan draait er iets anders dan hier staat. Staan ze allebei, dan
|
||||
# bepaalt de digest wat er gehaald wordt en is de tag alleen leesbaarheid.
|
||||
#
|
||||
# De digest van 0.3.0 stond hier en is weggehaald in plaats van blijven staan.
|
||||
# Dat is met opzet de minst erge van twee kwaden: staat er een tag én een
|
||||
# digest, dan bepaalt de DIGEST wat er gehaald wordt. Een oude digest onder
|
||||
# een nieuwe tag levert dus stilzwijgend de oude relay, en dan werkt de timer
|
||||
# niet zonder dat iets dat meldt. Ongepind faalt hard en zichtbaar zolang de
|
||||
# image er niet is, en dat is hier het gedrag dat je wil.
|
||||
# Dat laatste heeft een keerzijde die je moet kennen bij een verhoging: een
|
||||
# OUDE digest onder een NIEUWE tag levert stilzwijgend de oude image. Bij
|
||||
# 0.5.0 stond hier daarom even een tag zonder digest, zodat het hard faalde
|
||||
# tot de image bestond, in plaats van stil de relay zonder tijdvenster te
|
||||
# draaien. Doe dat weer zo bij de volgende verhoging: eerst de digest weg,
|
||||
# dan bouwen en duwen, dan de nieuwe erin.
|
||||
#
|
||||
# Zet de digest uit de push-uitvoer er weer achter zodra 0.5.0 geduwd is;
|
||||
# tests/test_appstore_vorm.py drukt de pinstatus af, dus de suite blijft het
|
||||
# zeggen tot het gedaan is.
|
||||
image: sc.kamenier-hamer.nl/sysop/evolu-relay:0.5.0
|
||||
# Gebouwd en geduwd op de Umbrel zelf op 30-08-2026, dus de architectuur
|
||||
# klopt per constructie. Let op: dit is één architectuur (amd64). Voor de
|
||||
# officiele store hoort er een multi-arch index-digest met arm64 in; zie het
|
||||
# masterplan Publicatie-Relay.
|
||||
image: sc.kamenier-hamer.nl/sysop/evolu-relay:0.5.0@sha256:1e4dafdcdf0c424f96100d49a53924fbd61c931517da7bd1e26ddc027acea49a
|
||||
restart: on-failure
|
||||
ports:
|
||||
# De relay zelf. Dit is de poort waar Zoraxy met TLS naartoe wijst, en de
|
||||
|
||||
Reference in New Issue
Block a user