Téléverser les fichiers vers "/"

This commit is contained in:
2026-08-20 08:52:15 +02:00
parent 162e839724
commit 08ba1cf6b0
4 changed files with 150 additions and 35 deletions
+76 -21
View File
@@ -1,32 +1,87 @@
# Déploiement v1.8 LAB
# Déploiement v1.9.0
La procédure de référence est décrite dans `PROVISIONING-v1.8-LAB.md`.
## Choisir le poste, pas l'utilisateur
## Commande de déploiement
Le déploiement sélectionne uniquement une fiche de poste. Cette fiche détermine elle-même l'utilisateur à préparer.
Depuis `localadm` :
```bash
cd ~/nixos-workstations
sudo nixos-rebuild switch -I nixos-config="$PWD/configuration.nix"
```text
bureautix-01 -> alice
bureautix-02 -> bob
bureautix-03 -> mike
```
Cette activation :
Il ne faut donc jamais fournir séparément un nom de poste et un nom d'utilisateur à la commande de build.
1. installe/configure le poste ;
2. active `systemd-homed` ;
3. précrée `alice` si elle n'existe pas ;
4. crée `/home/alice.home` en LUKS2 avec le mot de passe temporaire LAB ;
5. lance SDDM avec le support d'énumération des comptes homed.
## Premier test de non-régression
Aucune action `homectl` manuelle n'est demandée à `localadm`.
Sur le poste de LAB déjà validé pour Alice :
## Première session
```bash
sudo nixos-rebuild build \
-I nixos-config=/home/localadm/nixos-workstations/hosts/bureautix-01.nix
```
Alice se connecte avec le mot de passe temporaire et l'assistant finalise automatiquement :
Puis :
- mot de passe personnel ;
- PIN d'une YubiKey vierge ;
- enrôlement FIDO2 dans `systemd-homed`.
```bash
sudo nixos-rebuild switch \
-I nixos-config=/home/localadm/nixos-workstations/hosts/bureautix-01.nix
```
Aucune recovery key n'est créée à ce stade.
Le compte existant doit être détecté et laissé intact par le service de pré-provisionnement.
## Passage aux flakes
Après cette première activation :
```bash
cd /home/localadm/nixos-workstations
nix flake lock
```
Puis tester :
```bash
sudo nixos-rebuild build --impure --flake .#bureautix-01
```
Si ce build est correct :
```bash
sudo nixos-rebuild switch --impure --flake .#bureautix-01
```
`--impure` est requis parce que la configuration matérielle reste dans `/etc/nixos/hardware-configuration.nix` et n'est pas intégrée au dépôt.
## Nouveau poste pour Bob
Sur un poste neuf destiné à Bob :
```bash
sudo nixos-rebuild build --impure --flake .#bureautix-02
```
Puis :
```bash
sudo nixos-rebuild switch --impure --flake .#bureautix-02
```
La fiche `hosts/bureautix-02.nix` sélectionne automatiquement `users/bob.nix`.
## Nouveau poste pour Mike
Même principe :
```bash
sudo nixos-rebuild switch --impure --flake .#bureautix-03
```
## Nouveau couple poste / utilisateur
Pour une nouvelle personne :
1. créer sa fiche dans `users/` ;
2. créer la fiche du nouveau poste dans `hosts/` ;
3. ajouter le poste dans `flake.nix` ;
4. lancer le build en sélectionnant uniquement le poste.