1.3 KiB
1.3 KiB
v1.9.0 - Provisionnement modulaire
Cette version transforme la v1.8.7 validée en configuration multi-postes / multi-utilisateurs.
Principes
- Le moteur de provisionnement reste commun à tous les postes.
- Une fiche dans
users/décrit l'identité de l'utilisateur à préparer. - Une fiche dans
hosts/associe un poste à une fiche utilisateur. configuration.nixcontient uniquement la configuration commune.flake.nixexpose une configuration NixOS par poste.- La configuration matérielle reste locale dans
/etc/nixos/hardware-configuration.nixet n'est pas placée dans le dépôt.
Exemples fournis
bureautix-01->alicebureautix-02->bobbureautix-03->mike
Non-régression
La logique validée en v1.8.7 n'est pas modifiée :
- création systemd-homed ;
- espace personnel LUKS2 ;
- changement du mot de passe ;
- création du PIN YubiKey ;
- association FIDO2 ;
- affichage SDDM ;
- assistant de première connexion.
Flakes
Le dépôt utilise nixpkgs sur la branche nixos-26.05. Le fichier flake.lock doit être généré une première fois sur une machine disposant de Nix puis ajouté au dépôt afin de figer précisément la révision utilisée.
Comme hardware-configuration.nix reste volontairement hors du dépôt, les commandes Flake doivent actuellement être lancées avec --impure.