Gate 0.1.0: de image gepind

Gebouwd en geduwd op de Umbrel, digest twee keer in de compose. Geen
versieverhoging: 0.1.0 is nog nergens geinstalleerd.

Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
This commit is contained in:
Harmen
2026-09-08 16:15:29 +02:00
co-authored by Claude Fable 5.1
parent 973b24a23f
commit d41c01b67e
5 changed files with 17 additions and 19 deletions
+2 -3
View File
@@ -10,9 +10,8 @@ vertrouwen.
## [0.1.0] - 2026-09-07 ## [0.1.0] - 2026-09-07
**Nog niet gebouwd.** De compose verwijst naar `sc.kamenier-hamer.nl/sysop/electrum-gate:0.1.0` zonder Gebouwd en geduwd op de Umbrel op 08-09-2026, gepind als
digest; die komt erbij zodra de gebruiker de image op de Umbrel gebouwd en geduwd heeft. Tot die tijd is `sc.kamenier-hamer.nl/sysop/electrum-gate:0.1.0@sha256:97fee09b…7cfd8f`.
dit een versie in de repo en niet op het apparaat.
### Changed ### Changed
+1 -1
View File
@@ -23,7 +23,7 @@
| Plan | App | Volgende stap | Status | | Plan | App | Volgende stap | Status |
|-|-|-|-| |-|-|-|-|
| [Eigenimage](Plannen/Actief/004-Eigenimage/TAKEN.md) | **beide** | **Fase 1 tot en met 3 gedaan op 07-09-2026, als Electrum Gate 0.1.0, ongebouwd.** Het recept staat in `tools/electrum-gate/` (Dockerfile, build.sh, entrypoint.sh en de vier voormalige templates), de app-map bevat alleen nog compose, manifest, icoon en `data/`, en de compose is voor het eerst zonder shellblok. Eén image voor beide containers, gebouwd op de Umbrel; open punt 2 en 3 zijn daarmee beslist. **Volgende stap is van de gebruiker en kan alleen op de Umbrel:** `sh tools/electrum-gate/build.sh`, duwen, de digest twee keer in de compose, committen, updaten, en dan de controles van fase 4. Reken op minstens één ronde, want de image is nog nooit gebouwd; de tests toetsen de tekst van het recept en niet het resultaat. **Daarna:** hetzelfde voor de agent en de pagina van Evolu Relay (§8), pas als de weg bij Gate bewezen is. Multi-arch en de anonieme pull horen bij **Publicatie-Gate** | 🔶 | | [Eigenimage](Plannen/Actief/004-Eigenimage/TAKEN.md) | **beide** | **Image gebouwd en gepind op 08-09-2026; de bouw slaagde in één keer.** Volgende stap is van de gebruiker: pushen, Gate in umbrelOS updaten, en de controles van fase 4 (pagina, versie in de kop, certificaatkeuze, TLS-poort, zelfcontrole, activiteitenlog). Daarvóór: **fase 1 tot en met 3 gedaan op 07-09-2026, als Electrum Gate 0.1.0.** Het recept staat in `tools/electrum-gate/` (Dockerfile, build.sh, entrypoint.sh en de vier voormalige templates), de app-map bevat alleen nog compose, manifest, icoon en `data/`, en de compose is voor het eerst zonder shellblok. Eén image voor beide containers, gebouwd op de Umbrel; open punt 2 en 3 zijn daarmee beslist. **Volgende stap is van de gebruiker en kan alleen op de Umbrel:** `sh tools/electrum-gate/build.sh`, duwen, de digest twee keer in de compose, committen, updaten, en dan de controles van fase 4. Reken op minstens één ronde, want de image is nog nooit gebouwd; de tests toetsen de tekst van het recept en niet het resultaat. **Daarna:** hetzelfde voor de agent en de pagina van Evolu Relay (§8), pas als de weg bij Gate bewezen is. Multi-arch en de anonieme pull horen bij **Publicatie-Gate** | 🔶 |
## B - Los oppakbaar (geen blokkade, geen vaste volgorde) ## B - Los oppakbaar (geen blokkade, geen vaste volgorde)
@@ -3,6 +3,13 @@
> Chronologisch sessielog, nieuwste bovenaan. Kort: 3 tot 6 regels per entry. Wat er is gebeurd en > Chronologisch sessielog, nieuwste bovenaan. Kort: 3 tot 6 regels per entry. Wat er is gebeurd en
> waarom, niet wat er nog moet: dat staat in [TAKEN.md](TAKEN.md). > waarom, niet wat er nog moet: dat staat in [TAKEN.md](TAKEN.md).
## 08-09-2026 - de image is gebouwd en gepind
De gebruiker bouwde en duwde de image op de Umbrel; de bouw slaagde in één keer, dus de zorg over `apk add
python3` en de paden in de Dockerfile was ongegrond. Digest `sha256:97fee09b…7cfd8f`, twee keer in de
compose gezet. De suite meldt beide regels van Gate nu als `gepind`; daarmee is bij Gate niets meer over
van `python:3-alpine` en `nginx:alpine`. Wat rest is fase 4 op het apparaat: updaten en nakijken.
## 07-09-2026 - fase 1 tot en met 3 in één sessie: het recept staat, de app-map is leeg ## 07-09-2026 - fase 1 tot en met 3 in één sessie: het recept staat, de app-map is leeg
Op verzoek van de gebruiker opgepakt, direct na Relay 0.5.6. De vier templates zijn met `git mv` naar Op verzoek van de gebruiker opgepakt, direct na Relay 0.5.6. De vier templates zijn met `git mv` naar
+5 -13
View File
@@ -19,17 +19,9 @@
## Volgende stap ## Volgende stap
> **Opgepakt op 07-09-2026 op verzoek van de gebruiker.** Fase 1 tot en met 3 zijn in één sessie gedaan > **Opgepakt op 07-09-2026 op verzoek van de gebruiker.** Fase 1 tot en met 3 zijn in één sessie gedaan
> en gecommit als Electrum Gate 0.1.0, ongebouwd. **Wat nu volgt is van de gebruiker en kan alleen op de > en gecommit als Electrum Gate 0.1.0. **Op 08-09-2026 is de image op de Umbrel gebouwd, geduwd en
> Umbrel**, want daar staat Docker: > gepind**; de bouw slaagde in één keer. Wat nu volgt is van de gebruiker: pushen, in umbrelOS updaten,
> > en de controles van fase 4 hieronder. Of de container ook start en doet wat hij deed, is pas dan bekend.
> 1. `sh tools/electrum-gate/build.sh`, dan `docker login` en `docker push` zoals het script afdrukt;
> 2. de digest uit de push-uitvoer achter de tag in de compose, **twee keer** (agent en server);
> 3. committen en pushen, dan de app in umbrelOS updaten;
> 4. de vijf controles van fase 4 hieronder.
>
> Dit is de eerste keer dat deze image gebouwd wordt, dus reken op minstens één ronde: een `apk add` die
> anders uitpakt dan gedacht, of een pad dat de Dockerfile wél kent en de container niet. De tests
> hierboven toetsen de tekst van het recept, niet het resultaat.
- [x] **Fase 1 tot en met 3 gedaan (07-09-2026), als 0.1.0.** De vier `*.template`-bestanden staan nu in - [x] **Fase 1 tot en met 3 gedaan (07-09-2026), als 0.1.0.** De vier `*.template`-bestanden staan nu in
`tools/electrum-gate/` zonder de extensie, plus `Dockerfile`, `build.sh` en `entrypoint.sh`. De `tools/electrum-gate/` zonder de extensie, plus `Dockerfile`, `build.sh` en `entrypoint.sh`. De
@@ -89,8 +81,8 @@
## Fase 4 - Uitrollen en verifiëren ## Fase 4 - Uitrollen en verifiëren
- [ ] Image gepind als `repo:tag@sha256:<digest>` in de compose (twee keer), en `version` verhoogd in het - [x] Image gebouwd en geduwd op de Umbrel (08-09-2026) en gepind als `0.1.0@sha256:97fee09b…7cfd8f`,
manifest. Dat laatste staat al op 0.1.0 twee keer in de compose. `version` stond al op 0.1.0
- [ ] Op de Umbrel installeren en controleren dat alles het nog doet: de pagina, de certificaatkeuze, de - [ ] Op de Umbrel installeren en controleren dat alles het nog doet: de pagina, de certificaatkeuze, de
TLS-poort, de zelfcontrole en het activiteitenlog TLS-poort, de zelfcontrole en het activiteitenlog
- [ ] **De versie in de kop van de pagina**, want die loopt nu via `status.json` en niet meer via umbreld - [ ] **De versie in de kop van de pagina**, want die loopt nu via `status.json` en niet meer via umbreld
+2 -2
View File
@@ -26,7 +26,7 @@ services:
# openssl en nc aan elkaar knoopt zonder dat het stil verkeerde antwoorden gaat # openssl en nc aan elkaar knoopt zonder dat het stil verkeerde antwoorden gaat
# geven. # geven.
agent: agent:
image: sc.kamenier-hamer.nl/sysop/electrum-gate:0.1.0 image: sc.kamenier-hamer.nl/sysop/electrum-gate:0.1.0@sha256:97fee09ba8004c2f0cf55e03cb612474f0a4b24724f9186a4e6769cebb7cfd8f
restart: on-failure restart: on-failure
command: command:
- python3 - python3
@@ -102,7 +102,7 @@ services:
# image; tot 0.0.29 stond dat hier als command-blok van ruim honderd regels, met # image; tot 0.0.29 stond dat hier als command-blok van ruim honderd regels, met
# elk dollarteken verdubbeld. Wat het doet staat daar uitgelegd. # elk dollarteken verdubbeld. Wat het doet staat daar uitgelegd.
server: server:
image: sc.kamenier-hamer.nl/sysop/electrum-gate:0.1.0 image: sc.kamenier-hamer.nl/sysop/electrum-gate:0.1.0@sha256:97fee09ba8004c2f0cf55e03cb612474f0a4b24724f9186a4e6769cebb7cfd8f
restart: on-failure restart: on-failure
# De agent moet er zijn voordat nginx start, want de proxy_pass naar de agent # De agent moet er zijn voordat nginx start, want de proxy_pass naar de agent
# wordt bij het starten opgelost en een onbekende naam laat nginx afbreken. # wordt bij het starten opgelost en een onbekende naam laat nginx afbreken.