!ZUiNnfpRqQMDrPLChM:nixos.org

Nix ♥ la francophonie

156 Members
Salon francographe de NixOS55 Servers

Load older messages


SenderMessageTime
26 May 2024
@Minijackson:matrix.orgMinijackson
In reply to @badele:matrix.org
sent an image.
intuitivement, ça a l'air effectivement d'un problème de corruption de disque, ou un bug de l'hyperviseur
13:52:36
@julienmalka:matrix.orgJulienhttps://discourse.nixos.org/t/june-22nd-nice-meetup/4577215:27:46
@badele:matrix.orgBruno Adele
In reply to @Minijackson:matrix.org
intuitivement, ça a l'air effectivement d'un problème de corruption de disque, ou un bug de l'hyperviseur
En tout cas, c'est bien relou, ca m'est arrivé une dizaine de fois depuis ce matin
16:25:17
@badele:matrix.orgBruno Adele

J'ai bossé tout le week-end pour créer un installeur qui permet d'instanller un poste de travail en moins de 5 minutes (Nixos + module home-manager). j'ai galléré sur :

  • Ce probleme de coruption sur la VM
  • l'interface graphique (en 20 ans, ca ne s'est toujours pas amélioré de ce coté)
  • Et maintenant, j'ai un probleme de sshd qui ne veut pas se lancer car il ne trouve pas le repertoire /var/empty

Bref, ce n'est pas la joie 😁

16:33:08
@badele:matrix.orgBruno Adele Je ne sais pas qui à la base doit créer ce repertoire /var/empty mais si je le créer à la main, le service sshd démare bien 16:40:21
@smith:livegen.netSmithEtrange ce bug. J'utilise exclusivement des VM sous NixOS (une VM par usage comme sur QubesOS) et j'ai jamais eu. Tu es déja sur 24.05 ?18:17:27
@samueldr:matrix.org@samueldr:matrix.org left the room.19:53:39
@badele:matrix.orgBruno Adele
In reply to @badele:matrix.org
Je ne sais pas qui à la base doit créer ce repertoire /var/empty mais si je le créer à la main, le service sshd démare bien

Je me répond à moi même je pense avoir trouvé la cause (mais pas encore la solution), visiblement le service systemd-tmpfiles-resetup.service detecte des mauvais droits sur les fichiers

May 26 22:23:07 demovm systemd-tmpfiles[1527]: Detected unsafe path transition / (owned by demo) → /var (owned by root) during canonicalization of var.
May 26 22:23:07 demovm systemd-tmpfiles[1527]: Detected unsafe path transition / (owned by demo) → /run (owned by root) during canonicalization of run/keys.
May 26 22:23:07 demovm systemd-tmpfiles[1527]: Detected unsafe path transition / (owned by demo) → /var (owned by root) during canonicalization of var/empty.

et effectivement, si je vais un ls -alh je vois que certains repertoire sont possédé par l'utilisateur demo

drwxr-xr-x   1 root root      4 May 26 22:23 bin
drwxr-xr-x   5 root root  16384 Jan  1  1970 boot
drwxr-xr-x  18 root root   3140 May 26 21:57 dev
drwxr-xr-x   1 demo users  1258 May 26 22:23 etc
drwxr-xr-x   1 root root     16 May 26 20:30 home
[...]
r-xr-xr-x 155 root root      0 May 26 21:56 proc
drwx------   1 demo users   132 May 26 22:23 root
drwxr-xr-x  21 root root    520 May 26 22:23 run
[...]
drwxr-xr-x   1 root root     76 May 26 22:03 var
20:47:22
27 May 2024
@badele:matrix.orgBruno Adele Pour info, pour ceux qui utilisent nixos-anywhere Attention, il y a un bug bloquant, c'est celui qui m'a ruiné mon week-end (problème précédent) => https://github.com/nix-community/nixos-anywhere/issues/326 18:32:14
@badele:matrix.orgBruno Adeleoui, mais je me demande si ce n'est pas lié avec ce bug => https://github.com/nix-community/nixos-anywhere/issues/326 Ca ma fait planter ssh20:36:15
29 May 2024
@badele:matrix.orgBruno Adeleusb-installer.png
Download usb-installer.png
06:16:57
@badele:matrix.orgBruno Adele

Après avoir résolu les incidents précédents, j'ai finalisé une première version de l'installation quasi automatique de Nix. Je me suis basé dans un premier temps sur la partie demo (tourne sur une VM qemu) la partie démo effectue les tâches suivantes.

  • Build d'une image ISO customisé
  • NAT de port 2222 vers le port 22 de la VM
  • Génération des clef SSH & AGE (pour les crédentials)
  • Installation de NixOs:
    • Partitionnement & formatage via disko
    • Installation système
    • Installation environnements utilisateurs home-manager

Y''aurait-il des volontaires pour tester la section Demo ?

https://github.com/badele/nix-homelab/tree/usb_installer

06:17:23
@gsaurel:laas.frnim65s

j’ai pas compris pour les clefs: est-ce que

  • tu génères une paire de clef sur l’ordi qui lance l’installation, et tu installes la clef publique sur l’ordi cible dans les authorized_keys pour pouvoir t’y connecter à distance ?
  • ou tu récupères la partie publique de la paire de clef générée automatiquement par le sshd de l’ordi cible pour pouvoir mettre ça dans known_hosts ?
  • ou les deux ?
  • ou autre ?

et AGE dans tout ça,

  • c’est juste une transformation d’une clef SSH en AGE ?
  • ou vice-versa ?
  • ou c’est juste une autre paire de clefs qui sert à autre chose ?
06:56:38
@badele:matrix.orgBruno Adele

Dans le cadre de la démo (exclusivement), j'aurais pu générer les clefs SSH et AGE et les pushers sur le projet directement. Mais ça n'attire pas trop confiances (soupçon que par la suite, je puisse lire les crédentials ou accéder à la machine)

  • Je génère donc la clef SSH hote de démo (publique & privée), afin d'éviter l'utilisateur d'avoir l'affichage du knowhost à chaque réinstallation du poste.
  • le SSH-to-age permet d'éviter de faire un age-keygen en fait, il génère une clef publique AGE en fonction du couple SSH hote)

Pour un poste physique, c'est la commande just nixos-init-host <hostname> qui effectue cela.

nim65s Est-ce c'est plus clair ?

08:00:42
@gsaurel:laas.frnim65soui, merci08:06:38
@raitobezarius:matrix.orgraitobezarius changed their display name from raitobezarius to raitobezarius (DECT: 7248).17:08:59
31 May 2024
@lewo:matrix.orglewoPour info, un journal parlant de NIxOS a été publié sur linuxfr: https://linuxfr.org/users/seb95/journaux/nixos-la-distribution-reproductible-et-declaratif Et ca en dit plutot du bien... même dans les commentaires!09:08:00
@passionlinux:matrix.orgSebastien ChavauxEt oui ça en dit que du bien au moins le journal puisque je l'utilise quotidiennement ;-p09:11:25
@lewo:matrix.orglewohehe, nous avons même l'auteur ici ;)09:12:57
@lewo:matrix.orglewoMerci à toi!09:13:04
@passionlinux:matrix.orgSebastien ChavauxMerci à vous, c'est ici que j'ai trouvé mes aides quand j'en ai eu besoin !09:13:28
@nam3l33ss:matrix.org·☽•Nameless☆•777 · ±Merci !11:56:42
@gsaurel:laas.frnim65sBien vu la comparaison au générateur de site statiques :)12:38:26
@nbp:mozilla.orgnbpAvant je décrivais NixOS comme étant une installation toute fraîche à chaque mise à jour, ce qui est techniquement vrai, mais effrayant pour beaucoup de gens qui n'envisage pas que l'on puisse installer une distribution aussi simplement.12:55:11
@passionlinux:matrix.orgSebastien ChavauxN’hésitez pas surtout d'y aller pour rectifier mes âneries, j'ai une utilisation des plus basic, alors je passe beaucoup de choses sous silence15:46:44
@gaelle:gluten.spaceGaëllecette semaine, je donnais une formation de dev. Donc en déplacement loin de chez moi, avec mon laptop comme outil de travail unique et universel. Hier soir, suite à une pulsion incontrôlable, j’ai décidé de reconstruire mon système en repartant sur une config refaite from scratch, parce que ça faisait des années que je me traînais ma toute première configuration qui avait évolué chaotiquement. Quand je l’ai raconté aux stagiaires, j’ai eu droit à des regards inquiets16:48:46
@gsaurel:laas.frnim65sdans la dernière présentation de nix que j’ai faite à des collègues, la phrase qui a le plus fait mouche c’est «Vous êtes terrifiés par les mises à jour, non ? Vous n’en feriez jamais une avant une démo par exemple.»17:12:07
@bew:matrix.orgbew
In reply to @gsaurel:laas.fr
dans la dernière présentation de nix que j’ai faite à des collègues, la phrase qui a le plus fait mouche c’est «Vous êtes terrifiés par les mises à jour, non ? Vous n’en feriez jamais une avant une démo par exemple.»
Ou pendant 😀
17:20:44
1 Jun 2024
@passionlinux:matrix.orgSebastien ChavauxNixos 24.05 est là.09:34:37
@gaelle:gluten.spaceGaëllemise à jour faite :)09:49:50

Show newer messages


Back to Room ListRoom Version: 6