mirror of
https://github.com/oqyude/nixos.git
synced 2026-06-11 04:30:41 +03:00
123
This commit is contained in:
+13
-2
@@ -37,9 +37,10 @@
|
|||||||
age = {
|
age = {
|
||||||
sshKeyPaths = [
|
sshKeyPaths = [
|
||||||
"/etc/ssh/id_ed25519"
|
"/etc/ssh/id_ed25519"
|
||||||
|
"${config.users.users.main.home}/.ssh/id_ed25519"
|
||||||
];
|
];
|
||||||
keyFile = "/var/lib/sops-nix/key.txt";
|
# keyFile = "/var/lib/sops-nix/key.txt";
|
||||||
generateKey = false;
|
generateKey = true;
|
||||||
};
|
};
|
||||||
defaultSopsFile = ../secrets/default.yaml; # наш зашифрованный файл
|
defaultSopsFile = ../secrets/default.yaml; # наш зашифрованный файл
|
||||||
# Указываем секрет SSH-ключа:
|
# Указываем секрет SSH-ключа:
|
||||||
@@ -54,6 +55,16 @@
|
|||||||
group = config.users.users.main.group; # группа пользователя
|
group = config.users.users.main.group; # группа пользователя
|
||||||
mode = "0600";
|
mode = "0600";
|
||||||
};
|
};
|
||||||
|
age_key_root = {
|
||||||
|
format = "yaml";
|
||||||
|
sopsFile = ../secrets/age.yaml;
|
||||||
|
key = "age_key";
|
||||||
|
|
||||||
|
path = "/var/lib/sops-nix/key.txt";
|
||||||
|
owner = "root"; # владелец – наш пользователь
|
||||||
|
group = "root"; # группа пользователя
|
||||||
|
mode = "0600";
|
||||||
|
};
|
||||||
ssh_key = {
|
ssh_key = {
|
||||||
# формат секрета (YAML по умолчанию)
|
# формат секрета (YAML по умолчанию)
|
||||||
format = "yaml";
|
format = "yaml";
|
||||||
|
|||||||
Reference in New Issue
Block a user