This commit is contained in:
2025-10-09 17:10:05 +03:00
parent 186fa8781c
commit 9613c0aa7f
+13 -2
View File
@@ -37,9 +37,10 @@
age = { age = {
sshKeyPaths = [ sshKeyPaths = [
"/etc/ssh/id_ed25519" "/etc/ssh/id_ed25519"
"${config.users.users.main.home}/.ssh/id_ed25519"
]; ];
keyFile = "/var/lib/sops-nix/key.txt"; # keyFile = "/var/lib/sops-nix/key.txt";
generateKey = false; generateKey = true;
}; };
defaultSopsFile = ../secrets/default.yaml; # наш зашифрованный файл defaultSopsFile = ../secrets/default.yaml; # наш зашифрованный файл
# Указываем секрет SSH-ключа: # Указываем секрет SSH-ключа:
@@ -54,6 +55,16 @@
group = config.users.users.main.group; # группа пользователя group = config.users.users.main.group; # группа пользователя
mode = "0600"; mode = "0600";
}; };
age_key_root = {
format = "yaml";
sopsFile = ../secrets/age.yaml;
key = "age_key";
path = "/var/lib/sops-nix/key.txt";
owner = "root"; # владелец – наш пользователь
group = "root"; # группа пользователя
mode = "0600";
};
ssh_key = { ssh_key = {
# формат секрета (YAML по умолчанию) # формат секрета (YAML по умолчанию)
format = "yaml"; format = "yaml";