1.5 KiB
1.5 KiB
Migration vers le setup de production
Cette version remplace les deux prototypes précédents par une seule brique :
modules/workstation-setup.nix
workstation-setup/
modules/security.nix reste conservé.
Depuis la racine du dépôt
Après avoir copié les nouveaux fichiers dans ~/nixos-workstations, supprimer les anciennes briques si elles sont encore suivies par Git :
cd ~/nixos-workstations
git rm -f modules/yubikey-first-login.nix 2>/dev/null || true
git rm -f modules/first-login-ui.nix 2>/dev/null || true
git rm -rf first-login-ui 2>/dev/null || true
git rm -f hardware-configuration.nix 2>/dev/null || true
Le configuration.nix de cette version importe uniquement :
imports = [
/etc/nixos/hardware-configuration.nix
./modules/software.nix
./modules/users.nix
./modules/security.nix
./modules/workstation-setup.nix
];
Vérifier le diff avant tout build
git status --short
git diff -- configuration.nix modules/users.nix modules/security.nix modules/workstation-setup.nix
Le fichier /etc/nixos/hardware-configuration.nix n'est jamais remplacé par le dépôt.
Important pour un nouveau poste
Aucun fichier /etc/nixos/secrets/... n'est requis dans cette version lab.
alice reçoit son mot de passe temporaire à la création via initialHashedPassword dans modules/users.nix :
LaboTest@1980
Avec users.mutableUsers = true, le mot de passe personnalisé ensuite par l'utilisateur est conservé.
Ensuite suivre PRODUCTION-CHECKLIST.md.