Files

60 lines
1.5 KiB
Markdown

# Migration vers le setup de production
Cette version remplace les deux prototypes précédents par une seule brique :
```text
modules/workstation-setup.nix
workstation-setup/
```
`modules/security.nix` reste conservé.
## Depuis la racine du dépôt
Après avoir copié les nouveaux fichiers dans `~/nixos-workstations`, supprimer les anciennes briques si elles sont encore suivies par Git :
```bash
cd ~/nixos-workstations
git rm -f modules/yubikey-first-login.nix 2>/dev/null || true
git rm -f modules/first-login-ui.nix 2>/dev/null || true
git rm -rf first-login-ui 2>/dev/null || true
git rm -f hardware-configuration.nix 2>/dev/null || true
```
Le `configuration.nix` de cette version importe uniquement :
```nix
imports = [
/etc/nixos/hardware-configuration.nix
./modules/software.nix
./modules/users.nix
./modules/security.nix
./modules/workstation-setup.nix
];
```
## Vérifier le diff avant tout build
```bash
git status --short
git diff -- configuration.nix modules/users.nix modules/security.nix modules/workstation-setup.nix
```
Le fichier `/etc/nixos/hardware-configuration.nix` n'est jamais remplacé par le dépôt.
## Important pour un nouveau poste
Aucun fichier `/etc/nixos/secrets/...` n'est requis dans cette version lab.
`alice` reçoit son mot de passe temporaire à la création via `initialHashedPassword` dans `modules/users.nix` :
```text
LaboTest@1980
```
Avec `users.mutableUsers = true`, le mot de passe personnalisé ensuite par l'utilisateur est conservé.
Ensuite suivre `PRODUCTION-CHECKLIST.md`.