Files

37 lines
1.3 KiB
Markdown

# v1.9.0 - Provisionnement modulaire
Cette version transforme la v1.8.7 validée en configuration multi-postes / multi-utilisateurs.
## Principes
- Le moteur de provisionnement reste commun à tous les postes.
- Une fiche dans `users/` décrit l'identité de l'utilisateur à préparer.
- Une fiche dans `hosts/` associe un poste à une fiche utilisateur.
- `configuration.nix` contient uniquement la configuration commune.
- `flake.nix` expose une configuration NixOS par poste.
- La configuration matérielle reste locale dans `/etc/nixos/hardware-configuration.nix` et n'est pas placée dans le dépôt.
## Exemples fournis
- `bureautix-01` -> `alice`
- `bureautix-02` -> `bob`
- `bureautix-03` -> `mike`
## Non-régression
La logique validée en v1.8.7 n'est pas modifiée :
- création systemd-homed ;
- espace personnel LUKS2 ;
- changement du mot de passe ;
- création du PIN YubiKey ;
- association FIDO2 ;
- affichage SDDM ;
- assistant de première connexion.
## Flakes
Le dépôt utilise `nixpkgs` sur la branche `nixos-26.05`. Le fichier `flake.lock` doit être généré une première fois sur une machine disposant de Nix puis ajouté au dépôt afin de figer précisément la révision utilisée.
Comme `hardware-configuration.nix` reste volontairement hors du dépôt, les commandes Flake doivent actuellement être lancées avec `--impure`.