Téléverser les fichiers vers "/"
This commit is contained in:
@@ -0,0 +1,36 @@
|
||||
# v1.9.0 - Provisionnement modulaire
|
||||
|
||||
Cette version transforme la v1.8.7 validée en configuration multi-postes / multi-utilisateurs.
|
||||
|
||||
## Principes
|
||||
|
||||
- Le moteur de provisionnement reste commun à tous les postes.
|
||||
- Une fiche dans `users/` décrit l'identité de l'utilisateur à préparer.
|
||||
- Une fiche dans `hosts/` associe un poste à une fiche utilisateur.
|
||||
- `configuration.nix` contient uniquement la configuration commune.
|
||||
- `flake.nix` expose une configuration NixOS par poste.
|
||||
- La configuration matérielle reste locale dans `/etc/nixos/hardware-configuration.nix` et n'est pas placée dans le dépôt.
|
||||
|
||||
## Exemples fournis
|
||||
|
||||
- `bureautix-01` -> `alice`
|
||||
- `bureautix-02` -> `bob`
|
||||
- `bureautix-03` -> `mike`
|
||||
|
||||
## Non-régression
|
||||
|
||||
La logique validée en v1.8.7 n'est pas modifiée :
|
||||
|
||||
- création systemd-homed ;
|
||||
- espace personnel LUKS2 ;
|
||||
- changement du mot de passe ;
|
||||
- création du PIN YubiKey ;
|
||||
- association FIDO2 ;
|
||||
- affichage SDDM ;
|
||||
- assistant de première connexion.
|
||||
|
||||
## Flakes
|
||||
|
||||
Le dépôt utilise `nixpkgs` sur la branche `nixos-26.05`. Le fichier `flake.lock` doit être généré une première fois sur une machine disposant de Nix puis ajouté au dépôt afin de figer précisément la révision utilisée.
|
||||
|
||||
Comme `hardware-configuration.nix` reste volontairement hors du dépôt, les commandes Flake doivent actuellement être lancées avec `--impure`.
|
||||
Reference in New Issue
Block a user