37 lines
1.3 KiB
Markdown
37 lines
1.3 KiB
Markdown
# v1.9.0 - Provisionnement modulaire
|
|
|
|
Cette version transforme la v1.8.7 validée en configuration multi-postes / multi-utilisateurs.
|
|
|
|
## Principes
|
|
|
|
- Le moteur de provisionnement reste commun à tous les postes.
|
|
- Une fiche dans `users/` décrit l'identité de l'utilisateur à préparer.
|
|
- Une fiche dans `hosts/` associe un poste à une fiche utilisateur.
|
|
- `configuration.nix` contient uniquement la configuration commune.
|
|
- `flake.nix` expose une configuration NixOS par poste.
|
|
- La configuration matérielle reste locale dans `/etc/nixos/hardware-configuration.nix` et n'est pas placée dans le dépôt.
|
|
|
|
## Exemples fournis
|
|
|
|
- `bureautix-01` -> `alice`
|
|
- `bureautix-02` -> `bob`
|
|
- `bureautix-03` -> `mike`
|
|
|
|
## Non-régression
|
|
|
|
La logique validée en v1.8.7 n'est pas modifiée :
|
|
|
|
- création systemd-homed ;
|
|
- espace personnel LUKS2 ;
|
|
- changement du mot de passe ;
|
|
- création du PIN YubiKey ;
|
|
- association FIDO2 ;
|
|
- affichage SDDM ;
|
|
- assistant de première connexion.
|
|
|
|
## Flakes
|
|
|
|
Le dépôt utilise `nixpkgs` sur la branche `nixos-26.05`. Le fichier `flake.lock` doit être généré une première fois sur une machine disposant de Nix puis ajouté au dépôt afin de figer précisément la révision utilisée.
|
|
|
|
Comme `hardware-configuration.nix` reste volontairement hors du dépôt, les commandes Flake doivent actuellement être lancées avec `--impure`.
|