Téléverser les fichiers vers "/"
This commit is contained in:
+76
-21
@@ -1,32 +1,87 @@
|
||||
# Déploiement v1.8 LAB
|
||||
# Déploiement v1.9.0
|
||||
|
||||
La procédure de référence est décrite dans `PROVISIONING-v1.8-LAB.md`.
|
||||
## Choisir le poste, pas l'utilisateur
|
||||
|
||||
## Commande de déploiement
|
||||
Le déploiement sélectionne uniquement une fiche de poste. Cette fiche détermine elle-même l'utilisateur à préparer.
|
||||
|
||||
Depuis `localadm` :
|
||||
|
||||
```bash
|
||||
cd ~/nixos-workstations
|
||||
sudo nixos-rebuild switch -I nixos-config="$PWD/configuration.nix"
|
||||
```text
|
||||
bureautix-01 -> alice
|
||||
bureautix-02 -> bob
|
||||
bureautix-03 -> mike
|
||||
```
|
||||
|
||||
Cette activation :
|
||||
Il ne faut donc jamais fournir séparément un nom de poste et un nom d'utilisateur à la commande de build.
|
||||
|
||||
1. installe/configure le poste ;
|
||||
2. active `systemd-homed` ;
|
||||
3. précrée `alice` si elle n'existe pas ;
|
||||
4. crée `/home/alice.home` en LUKS2 avec le mot de passe temporaire LAB ;
|
||||
5. lance SDDM avec le support d'énumération des comptes homed.
|
||||
## Premier test de non-régression
|
||||
|
||||
Aucune action `homectl` manuelle n'est demandée à `localadm`.
|
||||
Sur le poste de LAB déjà validé pour Alice :
|
||||
|
||||
## Première session
|
||||
```bash
|
||||
sudo nixos-rebuild build \
|
||||
-I nixos-config=/home/localadm/nixos-workstations/hosts/bureautix-01.nix
|
||||
```
|
||||
|
||||
Alice se connecte avec le mot de passe temporaire et l'assistant finalise automatiquement :
|
||||
Puis :
|
||||
|
||||
- mot de passe personnel ;
|
||||
- PIN d'une YubiKey vierge ;
|
||||
- enrôlement FIDO2 dans `systemd-homed`.
|
||||
```bash
|
||||
sudo nixos-rebuild switch \
|
||||
-I nixos-config=/home/localadm/nixos-workstations/hosts/bureautix-01.nix
|
||||
```
|
||||
|
||||
Aucune recovery key n'est créée à ce stade.
|
||||
Le compte existant doit être détecté et laissé intact par le service de pré-provisionnement.
|
||||
|
||||
## Passage aux flakes
|
||||
|
||||
Après cette première activation :
|
||||
|
||||
```bash
|
||||
cd /home/localadm/nixos-workstations
|
||||
nix flake lock
|
||||
```
|
||||
|
||||
Puis tester :
|
||||
|
||||
```bash
|
||||
sudo nixos-rebuild build --impure --flake .#bureautix-01
|
||||
```
|
||||
|
||||
Si ce build est correct :
|
||||
|
||||
```bash
|
||||
sudo nixos-rebuild switch --impure --flake .#bureautix-01
|
||||
```
|
||||
|
||||
`--impure` est requis parce que la configuration matérielle reste dans `/etc/nixos/hardware-configuration.nix` et n'est pas intégrée au dépôt.
|
||||
|
||||
## Nouveau poste pour Bob
|
||||
|
||||
Sur un poste neuf destiné à Bob :
|
||||
|
||||
```bash
|
||||
sudo nixos-rebuild build --impure --flake .#bureautix-02
|
||||
```
|
||||
|
||||
Puis :
|
||||
|
||||
```bash
|
||||
sudo nixos-rebuild switch --impure --flake .#bureautix-02
|
||||
```
|
||||
|
||||
La fiche `hosts/bureautix-02.nix` sélectionne automatiquement `users/bob.nix`.
|
||||
|
||||
## Nouveau poste pour Mike
|
||||
|
||||
Même principe :
|
||||
|
||||
```bash
|
||||
sudo nixos-rebuild switch --impure --flake .#bureautix-03
|
||||
```
|
||||
|
||||
## Nouveau couple poste / utilisateur
|
||||
|
||||
Pour une nouvelle personne :
|
||||
|
||||
1. créer sa fiche dans `users/` ;
|
||||
2. créer la fiche du nouveau poste dans `hosts/` ;
|
||||
3. ajouter le poste dans `flake.nix` ;
|
||||
4. lancer le build en sélectionnant uniquement le poste.
|
||||
|
||||
Reference in New Issue
Block a user