mirror of
https://github.com/oqyude/nixos.git
synced 2026-06-11 12:40:44 +03:00
123
This commit is contained in:
+29
-11
@@ -8,10 +8,13 @@
|
|||||||
|
|
||||||
users = {
|
users = {
|
||||||
users = {
|
users = {
|
||||||
"${xlib.device.username}" = {
|
main = {
|
||||||
|
name = "${xlib.device.username}";
|
||||||
isNormalUser = true;
|
isNormalUser = true;
|
||||||
description = "Jor Oqyude";
|
description = "Jor Oqyude";
|
||||||
initialPassword = "1234";
|
initialPassword = "1234";
|
||||||
|
homeMode = "700";
|
||||||
|
home = "/home/${config.users.users.main.name}";
|
||||||
extraGroups = [
|
extraGroups = [
|
||||||
"beets"
|
"beets"
|
||||||
"audio"
|
"audio"
|
||||||
@@ -33,21 +36,36 @@
|
|||||||
sops = {
|
sops = {
|
||||||
age = {
|
age = {
|
||||||
sshKeyPaths = [ "/etc/ssh/id_ed25519" ];
|
sshKeyPaths = [ "/etc/ssh/id_ed25519" ];
|
||||||
|
keyFile = "/var/lib/sops-nix/key.txt";
|
||||||
generateKey = true;
|
generateKey = true;
|
||||||
};
|
};
|
||||||
defaultSopsFile = ../secrets/default.yaml; # наш зашифрованный файл
|
defaultSopsFile = ../secrets/default.yaml; # наш зашифрованный файл
|
||||||
# Указываем секрет SSH-ключа:
|
# Указываем секрет SSH-ключа:
|
||||||
secrets.ssh_key = {
|
secrets = {
|
||||||
# формат секрета (YAML по умолчанию)
|
age_key = {
|
||||||
format = "yaml";
|
# формат секрета (YAML по умолчанию)
|
||||||
sopsFile = ../secrets/default.yaml;
|
format = "yaml";
|
||||||
# (имя ключа в YAML: "ssh_key", т.е. ключ из файла выше)
|
sopsFile = ../secrets/age.yaml;
|
||||||
key = "ssh_key";
|
# (имя ключа в YAML: "ssh_key", т.е. ключ из файла выше)
|
||||||
|
key = "age_key";
|
||||||
|
|
||||||
path = "/home/test/.ssh/id_ed25519";
|
path = "${config.users.users.main.home}/.config/sops/age/keys.txt";
|
||||||
owner = "root"; # владелец – наш пользователь
|
owner = config.users.users.main.name; # владелец – наш пользователь
|
||||||
group = "root"; # группа пользователя
|
group = config.users.users.main.group; # группа пользователя
|
||||||
mode = "0600"; # права 600
|
mode = "0600";
|
||||||
|
};
|
||||||
|
ssh_key = {
|
||||||
|
# формат секрета (YAML по умолчанию)
|
||||||
|
format = "yaml";
|
||||||
|
sopsFile = ../secrets/default.yaml;
|
||||||
|
# (имя ключа в YAML: "ssh_key", т.е. ключ из файла выше)
|
||||||
|
key = "ssh_key";
|
||||||
|
|
||||||
|
path = "/home/test/.ssh/id_ed25519";
|
||||||
|
owner = config.users.users.main.name; # владелец – наш пользователь
|
||||||
|
group = config.users.users.main.group; # группа пользователя
|
||||||
|
mode = "0600"; # права 600
|
||||||
|
};
|
||||||
};
|
};
|
||||||
};
|
};
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -0,0 +1,16 @@
|
|||||||
|
age_key: ENC[AES256_GCM,data:zkeyDB6KWGatWCly5s6z17KtCN/w0h8zVnqUkz3JlXpwvDrOmD5acIX9qqTTkum/tt2EU8Aof0e2WWTvpS9q2ZTkkAQLgyJdr8Y=,iv:bitawysyfoODALSaxDPCGVdh3QhaAScArSNWp3KcSUg=,tag:ehLgaw7pglCfQ8cBAANtyA==,type:str]
|
||||||
|
sops:
|
||||||
|
age:
|
||||||
|
- recipient: age13l2gtk0nzr484zprp7e0pkrt0ne0j4asyn2pjmlaw73nte7t7d8q4sqtxm
|
||||||
|
enc: |
|
||||||
|
-----BEGIN AGE ENCRYPTED FILE-----
|
||||||
|
YWdlLWVuY3J5cHRpb24ub3JnL3YxCi0+IFgyNTUxOSBOeDlqOGZtMVk5dmlRZ1Zl
|
||||||
|
L1A0NStjcUIwdi9SNHp6bVpCVWZ4T2lkUGdnCmdiS3J4WWRBVmhwQTAyYk41NXRX
|
||||||
|
U3IzOElUUG9xNmVEYUtWY3k3ejA2MGcKLS0tIHdreWRVYlI5YUE5a1FmQXB0VTVI
|
||||||
|
S2F2K1RZc1dLdGpxemNNbWpZc3B1aTAKZiyQrcZzzvBvupy1viYVhsWHP7KOs1+k
|
||||||
|
KYC/XDNU5unaYY5XVcm5UY7YBBkqPR4wtzL7HJX5pJ/Wv3y/RmM8Jw==
|
||||||
|
-----END AGE ENCRYPTED FILE-----
|
||||||
|
lastmodified: "2025-10-09T13:06:43Z"
|
||||||
|
mac: ENC[AES256_GCM,data:IoFqi6IpkJ1F1IjQoUH1vVChIfmflW8RMdXGstAvghaHr3/WyuzEj8oxKjCgf9rNeEVIJDEO98tPIZxBED7ke7l7AEG/NuoIZH86v5KCht0BSQArfCmI4BRYttvtp3plnZIUX+FcctUTPd3RqJ9japAFm8VJnGXD7eN+ib31Ma4=,iv:0bMATVRXSHVmyGR0MYstdZ1bkSIil/e18XL7Kj4xfJA=,tag:XqMzY/wdxAyzorjedgdaVw==,type:str]
|
||||||
|
unencrypted_suffix: _unencrypted
|
||||||
|
version: 3.11.0
|
||||||
Reference in New Issue
Block a user