chore: move from attic to niks3
This commit is contained in:
@@ -3,19 +3,24 @@
|
||||
lib,
|
||||
metadata,
|
||||
pkgs,
|
||||
top,
|
||||
...
|
||||
}:
|
||||
{
|
||||
imports = [
|
||||
../modules/nix-conf.nix
|
||||
top.niks3.nixosModules.niks3-auto-upload
|
||||
];
|
||||
|
||||
age.secrets.niks3-api-token.file = ../secrets/niks3/api_token.age;
|
||||
|
||||
console = {
|
||||
font = "Lat2-Terminus16";
|
||||
keyMap = "us";
|
||||
};
|
||||
|
||||
environment.systemPackages = with pkgs; [
|
||||
top.niks3.packages.${pkgs.stdenv.hostPlatform.system}.niks3
|
||||
agenix
|
||||
bitwarden-cli
|
||||
bmon
|
||||
@@ -97,6 +102,12 @@
|
||||
# Enable the OpenSSH daemon for remote control
|
||||
services = {
|
||||
locate.enable = true;
|
||||
niks3-auto-upload = {
|
||||
enable = config.greg.nix.cache;
|
||||
authTokenFile = config.age.secrets.niks3-api-token.path;
|
||||
serverUrl = "http://hosea.nebula.thehellings.com:5751";
|
||||
verifyS3Integrity = true;
|
||||
};
|
||||
openssh = {
|
||||
enable = true;
|
||||
settings.X11Forwarding = true;
|
||||
|
||||
@@ -123,9 +123,14 @@
|
||||
# Better storage engines
|
||||
# https://www.curseforge.com/minecraft/mc-mods/refined-storage
|
||||
refined-storage = pkgs.fetchurl {
|
||||
url = "https://mediafilez.forgecdn.net/files/7961/605/refinedstorage-fabric-3.0.0-beta.5.jar";
|
||||
hash = "sha256-UiXNrGw/giCZAnCjFzFc9k4mrq6deTtL6Z00arSUFOU=";
|
||||
url = "https://mediafilez.forgecdn.net/files/8032/790/refinedstorage-fabric-3.0.0-beta.8.jar";
|
||||
hash = "sha256-XY5I+sw5JlWnKK/hPUOJsk2gnmqH4Iygq+aooN27NJY=";
|
||||
};
|
||||
# https://www.curseforge.com/minecraft/mc-mods/storage-drawers
|
||||
#storagedrawers = pkgs.fetchurl {
|
||||
#url = "https://mediafilez.forgecdn.net/files/7352/799/StorageDrawers-fabric-1.21.11-20.0.0.jar";
|
||||
#hash = "sha256-eBKCmAtjAhdAjOyLMRneu/NZnNt+orIezxPy6V8g/S8=";
|
||||
#};
|
||||
survivalfly = pkgs.fetchurl {
|
||||
url = "https://mediafilez.forgecdn.net/files/7870/312/survivalfly-1.3_fabric-mc26.1.1.jar";
|
||||
hash = "sha256-Kai4wSxckpXbs1yLp8wJ4BmmjNkdDbeqerqWGIz3+Zk=";
|
||||
|
||||
@@ -6,6 +6,7 @@
|
||||
config,
|
||||
metadata,
|
||||
pkgs,
|
||||
top,
|
||||
...
|
||||
}:
|
||||
let
|
||||
@@ -19,11 +20,30 @@ in
|
||||
# Include the results of the hardware scan.
|
||||
./arr.nix
|
||||
./hardware-configuration.nix
|
||||
top.niks3.nixosModules.niks3
|
||||
];
|
||||
|
||||
age.secrets.grafana-secret-key = {
|
||||
file = ../../../secrets/grafana-secret-key.age;
|
||||
owner = "grafana";
|
||||
age.secrets = {
|
||||
cache-private-key = {
|
||||
file = ../../../secrets/cache-private-key.age;
|
||||
owner = "niks3";
|
||||
};
|
||||
grafana-secret-key = {
|
||||
file = ../../../secrets/grafana-secret-key.age;
|
||||
owner = "grafana";
|
||||
};
|
||||
niks3-access-key-id = {
|
||||
file = ../../../secrets/niks3/access_key_id.age;
|
||||
owner = "niks3";
|
||||
};
|
||||
niks3-api-token = {
|
||||
file = ../../../secrets/niks3/api_token.age;
|
||||
owner = "niks3";
|
||||
};
|
||||
niks3-secret-access-key = {
|
||||
file = ../../../secrets/niks3/secret_access_key.age;
|
||||
owner = "niks3";
|
||||
};
|
||||
};
|
||||
|
||||
# Bootloader
|
||||
@@ -98,6 +118,7 @@ in
|
||||
];
|
||||
};
|
||||
};
|
||||
firewall.interfaces.nebula0.allowedTCPPorts = [ 5751 ];
|
||||
nameservers = [ metadata.infra.dns ];
|
||||
};
|
||||
|
||||
@@ -150,6 +171,27 @@ in
|
||||
analytics.reporting_enabled = false;
|
||||
};
|
||||
};
|
||||
niks3 = {
|
||||
enable = true;
|
||||
|
||||
apiTokenFile = config.age.secrets.niks3-api-token.path;
|
||||
gc.enable = false;
|
||||
httpAddr = "${metadata.hosts.hosea.nebulaIp}:5751";
|
||||
nginx = {
|
||||
enable = true;
|
||||
domain = "hosea.nebula";
|
||||
enableACME = false;
|
||||
forceSSL = false;
|
||||
};
|
||||
s3 = {
|
||||
accessKeyFile = config.age.secrets.niks3-access-key-id.path;
|
||||
bucket = "niks3";
|
||||
endpoint = "nas1.shire-zebra.ts.net:9000";
|
||||
secretKeyFile = config.age.secrets.niks3-secret-access-key.path;
|
||||
useSSL = false;
|
||||
};
|
||||
signKeyFiles = [ config.age.secrets.cache-private-key.path ];
|
||||
};
|
||||
prometheus.exporters.graphite.enable = true;
|
||||
# Configure keymap
|
||||
xserver.xkb = {
|
||||
|
||||
@@ -61,7 +61,7 @@ in
|
||||
(
|
||||
val:
|
||||
lib.nameValuePair "/_${val}" {
|
||||
proxyPass = "http://matrix.kubernetes";
|
||||
proxyPass = "https://matrix.shire-zebra.ts.net";
|
||||
}
|
||||
)
|
||||
[
|
||||
|
||||
Reference in New Issue
Block a user