all: refactor secrets
This commit is contained in:
parent
5ff3c7fe7b
commit
2623f5b146
3 changed files with 22 additions and 21 deletions
|
@ -1,3 +1,7 @@
|
||||||
{ ... }: {
|
_: {
|
||||||
imports = [ ./nix.nix ./secrets.nix ./users.nix ];
|
imports = [ ./nix.nix ./users.nix ];
|
||||||
|
|
||||||
|
sops = {
|
||||||
|
defaultSopsFile = ../secrets.yaml;
|
||||||
|
};
|
||||||
}
|
}
|
||||||
|
|
|
@ -1,19 +0,0 @@
|
||||||
{ config, ... }: {
|
|
||||||
sops = {
|
|
||||||
defaultSopsFile = ../secrets.yaml;
|
|
||||||
secrets = {
|
|
||||||
"passwd/root" = {
|
|
||||||
mode = "400";
|
|
||||||
owner = config.users.users.root.name;
|
|
||||||
group = config.users.users.root.group;
|
|
||||||
neededForUsers = true;
|
|
||||||
};
|
|
||||||
"passwd/adtya" = {
|
|
||||||
mode = "400";
|
|
||||||
owner = config.users.users.root.name;
|
|
||||||
group = config.users.users.root.group;
|
|
||||||
neededForUsers = true;
|
|
||||||
};
|
|
||||||
};
|
|
||||||
};
|
|
||||||
}
|
|
|
@ -1,4 +1,20 @@
|
||||||
{ config, pkgs, username, ... }: {
|
{ config, pkgs, username, ... }: {
|
||||||
|
sops = {
|
||||||
|
secrets = {
|
||||||
|
"passwd/root" = {
|
||||||
|
mode = "400";
|
||||||
|
owner = config.users.users.root.name;
|
||||||
|
group = config.users.users.root.group;
|
||||||
|
neededForUsers = true;
|
||||||
|
};
|
||||||
|
"passwd/adtya" = {
|
||||||
|
mode = "400";
|
||||||
|
owner = config.users.users.root.name;
|
||||||
|
group = config.users.users.root.group;
|
||||||
|
neededForUsers = true;
|
||||||
|
};
|
||||||
|
};
|
||||||
|
};
|
||||||
users.mutableUsers = false;
|
users.mutableUsers = false;
|
||||||
users.users = {
|
users.users = {
|
||||||
root = {
|
root = {
|
||||||
|
|
Loading…
Reference in a new issue