Files
nixos-workstations/MIGRATION.md
T

1.5 KiB

Migration vers le setup de production

Cette version remplace les deux prototypes précédents par une seule brique :

modules/workstation-setup.nix
workstation-setup/

modules/security.nix reste conservé.

Depuis la racine du dépôt

Après avoir copié les nouveaux fichiers dans ~/nixos-workstations, supprimer les anciennes briques si elles sont encore suivies par Git :

cd ~/nixos-workstations

git rm -f modules/yubikey-first-login.nix 2>/dev/null || true
git rm -f modules/first-login-ui.nix 2>/dev/null || true
git rm -rf first-login-ui 2>/dev/null || true
git rm -f hardware-configuration.nix 2>/dev/null || true

Le configuration.nix de cette version importe uniquement :

imports = [
  /etc/nixos/hardware-configuration.nix
  ./modules/software.nix
  ./modules/users.nix
  ./modules/security.nix
  ./modules/workstation-setup.nix
];

Vérifier le diff avant tout build

git status --short
git diff -- configuration.nix modules/users.nix modules/security.nix modules/workstation-setup.nix

Le fichier /etc/nixos/hardware-configuration.nix n'est jamais remplacé par le dépôt.

Important pour un nouveau poste

Aucun fichier /etc/nixos/secrets/... n'est requis dans cette version lab.

alice reçoit son mot de passe temporaire à la création via initialHashedPassword dans modules/users.nix :

LaboTest@1980

Avec users.mutableUsers = true, le mot de passe personnalisé ensuite par l'utilisateur est conservé.

Ensuite suivre PRODUCTION-CHECKLIST.md.