# Migration vers le setup de production Cette version remplace les deux prototypes précédents par une seule brique : ```text modules/workstation-setup.nix workstation-setup/ ``` `modules/security.nix` reste conservé. ## Depuis la racine du dépôt Après avoir copié les nouveaux fichiers dans `~/nixos-workstations`, supprimer les anciennes briques si elles sont encore suivies par Git : ```bash cd ~/nixos-workstations git rm -f modules/yubikey-first-login.nix 2>/dev/null || true git rm -f modules/first-login-ui.nix 2>/dev/null || true git rm -rf first-login-ui 2>/dev/null || true git rm -f hardware-configuration.nix 2>/dev/null || true ``` Le `configuration.nix` de cette version importe uniquement : ```nix imports = [ /etc/nixos/hardware-configuration.nix ./modules/software.nix ./modules/users.nix ./modules/security.nix ./modules/workstation-setup.nix ]; ``` ## Vérifier le diff avant tout build ```bash git status --short git diff -- configuration.nix modules/users.nix modules/security.nix modules/workstation-setup.nix ``` Le fichier `/etc/nixos/hardware-configuration.nix` n'est jamais remplacé par le dépôt. ## Important pour un nouveau poste Aucun fichier `/etc/nixos/secrets/...` n'est requis dans cette version lab. `alice` reçoit son mot de passe temporaire à la création via `initialHashedPassword` dans `modules/users.nix` : ```text LaboTest@1980 ``` Avec `users.mutableUsers = true`, le mot de passe personnalisé ensuite par l'utilisateur est conservé. Ensuite suivre `PRODUCTION-CHECKLIST.md`.