mirror of
https://github.com/oqyude/nixos.git
synced 2026-06-11 04:30:41 +03:00
sops st
This commit is contained in:
@@ -29,4 +29,24 @@
|
||||
};
|
||||
};
|
||||
};
|
||||
|
||||
sops = {
|
||||
age = {
|
||||
sshKeyPaths = [ "/etc/ssh/id_ed25519" ];
|
||||
};
|
||||
defaultSopsFile = ../secrets/default.yaml; # наш зашифрованный файл
|
||||
# Указываем секрет SSH-ключа:
|
||||
secrets.ssh_key = {
|
||||
# формат секрета (YAML по умолчанию)
|
||||
format = "yaml";
|
||||
sopsFile = ../secrets/default.yaml;
|
||||
# (имя ключа в YAML: "ssh_key", т.е. ключ из файла выше)
|
||||
key = "ssh_key";
|
||||
|
||||
path = "/home/test/.ssh/id_ed25519";
|
||||
owner = "root"; # владелец – наш пользователь
|
||||
group = "root"; # группа пользователя
|
||||
mode = "0600"; # права 600
|
||||
};
|
||||
};
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user