Téléverser les fichiers vers "/"

This commit is contained in:
2026-08-20 08:52:15 +02:00
parent 162e839724
commit 08ba1cf6b0
4 changed files with 150 additions and 35 deletions
+36
View File
@@ -0,0 +1,36 @@
# v1.9.0 - Provisionnement modulaire
Cette version transforme la v1.8.7 validée en configuration multi-postes / multi-utilisateurs.
## Principes
- Le moteur de provisionnement reste commun à tous les postes.
- Une fiche dans `users/` décrit l'identité de l'utilisateur à préparer.
- Une fiche dans `hosts/` associe un poste à une fiche utilisateur.
- `configuration.nix` contient uniquement la configuration commune.
- `flake.nix` expose une configuration NixOS par poste.
- La configuration matérielle reste locale dans `/etc/nixos/hardware-configuration.nix` et n'est pas placée dans le dépôt.
## Exemples fournis
- `bureautix-01` -> `alice`
- `bureautix-02` -> `bob`
- `bureautix-03` -> `mike`
## Non-régression
La logique validée en v1.8.7 n'est pas modifiée :
- création systemd-homed ;
- espace personnel LUKS2 ;
- changement du mot de passe ;
- création du PIN YubiKey ;
- association FIDO2 ;
- affichage SDDM ;
- assistant de première connexion.
## Flakes
Le dépôt utilise `nixpkgs` sur la branche `nixos-26.05`. Le fichier `flake.lock` doit être généré une première fois sur une machine disposant de Nix puis ajouté au dépôt afin de figer précisément la révision utilisée.
Comme `hardware-configuration.nix` reste volontairement hors du dépôt, les commandes Flake doivent actuellement être lancées avec `--impure`.