Use standard systemd configs
This commit is contained in:
@@ -188,6 +188,9 @@ in {
|
|||||||
"network.target"
|
"network.target"
|
||||||
"network-online.target"
|
"network-online.target"
|
||||||
];
|
];
|
||||||
|
requires = [
|
||||||
|
"tailscaled.service"
|
||||||
|
];
|
||||||
preStart = ''
|
preStart = ''
|
||||||
sleep 5 # tailscaled is up before it's ACTUALLY up... try waiting?
|
sleep 5 # tailscaled is up before it's ACTUALLY up... try waiting?
|
||||||
'';
|
'';
|
||||||
|
|||||||
@@ -40,17 +40,18 @@ in {
|
|||||||
|
|
||||||
systemd.services = {
|
systemd.services = {
|
||||||
"gitlab-runner" = {
|
"gitlab-runner" = {
|
||||||
|
preStart = builtins.concatStringsSep "\n" [
|
||||||
|
"${pkgs.kmod}/bin/modprobe kvm"
|
||||||
|
"${pkgs.kmod}/bin/modprobe kvm_amd"
|
||||||
|
];
|
||||||
|
postStop = builtins.concatStringsSep "\n" [
|
||||||
|
"${pkgs.kmod}/bin/rmmod -f kvm_amd kvm"
|
||||||
|
];
|
||||||
serviceConfig = {
|
serviceConfig = {
|
||||||
DevicePolicy = lib.mkForce "auto";
|
DevicePolicy = lib.mkForce "auto";
|
||||||
DevicesAllow = [ "/dev/kvm" "/dev/mem" ];
|
DevicesAllow = [ "/dev/kvm" "/dev/mem" ];
|
||||||
EnvironmentFile = config.age.secrets.docker-auth.path;
|
EnvironmentFile = config.age.secrets.docker-auth.path;
|
||||||
ExecStopPost = [
|
PermissionsStartOnly = "true";
|
||||||
"${pkgs.kmod}/bin/rmmod kvm_amd kvm || true"
|
|
||||||
];
|
|
||||||
ExecStartPre = [
|
|
||||||
"+${pkgs.kmod}/bin/modprobe kvm"
|
|
||||||
"+${pkgs.kmod}/bin/modprobe kvm_amd"
|
|
||||||
];
|
|
||||||
PrivateDevices = false;
|
PrivateDevices = false;
|
||||||
ProtectKernelModules = false;
|
ProtectKernelModules = false;
|
||||||
};
|
};
|
||||||
|
|||||||
Reference in New Issue
Block a user