Files

1.3 KiB

v1.9.0 - Provisionnement modulaire

Cette version transforme la v1.8.7 validée en configuration multi-postes / multi-utilisateurs.

Principes

  • Le moteur de provisionnement reste commun à tous les postes.
  • Une fiche dans users/ décrit l'identité de l'utilisateur à préparer.
  • Une fiche dans hosts/ associe un poste à une fiche utilisateur.
  • configuration.nix contient uniquement la configuration commune.
  • flake.nix expose une configuration NixOS par poste.
  • La configuration matérielle reste locale dans /etc/nixos/hardware-configuration.nix et n'est pas placée dans le dépôt.

Exemples fournis

  • bureautix-01 -> alice
  • bureautix-02 -> bob
  • bureautix-03 -> mike

Non-régression

La logique validée en v1.8.7 n'est pas modifiée :

  • création systemd-homed ;
  • espace personnel LUKS2 ;
  • changement du mot de passe ;
  • création du PIN YubiKey ;
  • association FIDO2 ;
  • affichage SDDM ;
  • assistant de première connexion.

Flakes

Le dépôt utilise nixpkgs sur la branche nixos-26.05. Le fichier flake.lock doit être généré une première fois sur une machine disposant de Nix puis ajouté au dépôt afin de figer précisément la révision utilisée.

Comme hardware-configuration.nix reste volontairement hors du dépôt, les commandes Flake doivent actuellement être lancées avec --impure.