main
nix 41 lines 929 Bytes
Raw
1 {
2 config,
3 inputs,
4 pkgs,
5 ...
6 }:
7
8 {
9 imports = [
10 ../../non-critical-infra/modules/ofborg/ofborg-config.nix
11 ];
12
13 # Manage user for ofborg, this enables creating/deleting users
14 # depending on what modules are enabled.
15 users = {
16 users.ofborg.home = "/private/var/lib/ofborg";
17 users.root = {
18 # bash doesn't export /run/current-system/sw/bin to $PATH,
19 # which we need for nix-store
20 shell = "/bin/zsh";
21 openssh.authorizedKeys.keys = (import ../../keys.nix).ssh.groups.ofborg;
22 };
23 };
24
25 services.ofborg = {
26 enable = true;
27 package = pkgs.ofborg;
28 configFile = "/etc/ofborg.json";
29 };
30
31 nixpkgs.overlays = [
32 (_self: super: {
33 ofborg = inputs.ofborg.packages.${super.stdenv.hostPlatform.system}.pkg;
34 })
35 ];
36
37 sops.secrets."ofborg/builder-rabbitmq-password" = {
38 owner = "ofborg";
39 sopsFile = ../secrets/${config.networking.localHostName}.yml;
40 };
41 }