60 lines
1.5 KiB
Markdown
60 lines
1.5 KiB
Markdown
# Migration vers le setup de production
|
|
|
|
Cette version remplace les deux prototypes précédents par une seule brique :
|
|
|
|
```text
|
|
modules/workstation-setup.nix
|
|
workstation-setup/
|
|
```
|
|
|
|
`modules/security.nix` reste conservé.
|
|
|
|
## Depuis la racine du dépôt
|
|
|
|
Après avoir copié les nouveaux fichiers dans `~/nixos-workstations`, supprimer les anciennes briques si elles sont encore suivies par Git :
|
|
|
|
```bash
|
|
cd ~/nixos-workstations
|
|
|
|
git rm -f modules/yubikey-first-login.nix 2>/dev/null || true
|
|
git rm -f modules/first-login-ui.nix 2>/dev/null || true
|
|
git rm -rf first-login-ui 2>/dev/null || true
|
|
git rm -f hardware-configuration.nix 2>/dev/null || true
|
|
```
|
|
|
|
Le `configuration.nix` de cette version importe uniquement :
|
|
|
|
```nix
|
|
imports = [
|
|
/etc/nixos/hardware-configuration.nix
|
|
./modules/software.nix
|
|
./modules/users.nix
|
|
./modules/security.nix
|
|
./modules/workstation-setup.nix
|
|
];
|
|
```
|
|
|
|
## Vérifier le diff avant tout build
|
|
|
|
```bash
|
|
git status --short
|
|
git diff -- configuration.nix modules/users.nix modules/security.nix modules/workstation-setup.nix
|
|
```
|
|
|
|
Le fichier `/etc/nixos/hardware-configuration.nix` n'est jamais remplacé par le dépôt.
|
|
|
|
## Important pour un nouveau poste
|
|
|
|
Aucun fichier `/etc/nixos/secrets/...` n'est requis dans cette version lab.
|
|
|
|
`alice` reçoit son mot de passe temporaire à la création via `initialHashedPassword` dans `modules/users.nix` :
|
|
|
|
```text
|
|
LaboTest@1980
|
|
```
|
|
|
|
Avec `users.mutableUsers = true`, le mot de passe personnalisé ensuite par l'utilisateur est conservé.
|
|
|
|
|
|
Ensuite suivre `PRODUCTION-CHECKLIST.md`.
|