| 3 Apr 2023 |
Julien Malka | Bonsoir à toutes et à tous, j’ai le plaisir de vous annoncer que le prochain Nix meetup parisien aura lieu le jeudi 27 avril à 18h à l’école normale supérieure (45, rue d’Ulm 75005 Paris). Comme les itérations précédentes, l’idée est de faire quelques présentations informelles puis un moment de convivialité et de hacking. Une annonce plus formelle sur discourse arrive très bientôt ! | 20:12:58 |
| 6 Apr 2023 |
Julien Malka | https://discourse.nixos.org/t/casual-nix-nixos-meetup-in-paris-apris-27th/27038 | 07:57:35 |
Julien Malka | TLDR: inscrivez vous ici : https://mobilizon.fr/events/ebe86d0c-44f9-4ccb-a7fa-607f96c9600f | 07:57:55 |
Julien Malka | Et envoyez moi un mp si vous voulez présenter un truc, même si c’est très informel et en qq minutes ! | 07:58:26 |
Rémy Grünblatt | Question déploiement (encore) : vous gérez comment la dépendance circulaire secrets <-> services ? Exemple : je déploie netbox, qui nécessite un secret, secret qui doit être lisible par l'utilisateur netbox. J'utilise colmena / sops-nix, et du coup, ça fonctionne moyen : si je déploie de zéro, l'utilisateur n'existe pas, donc le secret ne peut pas être déployé, donc le service ne démarre pas, donc l'utilisateur n'est pas créé… | 13:47:23 |
j4m3s | j'utilise agenix actuellement, ça te crée des fichiers qui sont possedés par root (ou un utilisateur de ton choix). Et c'est unlock au runtime avec ta clé ssh host / clé age autre. Ça marche plutôt bien ~ | 13:49:03 |
Rémy Grünblatt | (et donc ma manière de faire c'est de faire un déploiement en deux temps ou de devoir dupliquer la création des utilisateurs en dehors des services) | 13:49:10 |
Rémy Grünblatt | @j4:matrix.org c'est ce que fait sops-nix, c'est débloqué au runtime avec la clef age dérivée de la clef hôte, ça ça fonctionne | 13:49:45 |
Jules Lamur | C'est quoi exactement ta dépendence secret - services. Parce-que le service a besoin d'un secret mais pourquoi le secret a besoin du même service ? | 13:51:03 |
Rémy Grünblatt | il doit avoir les bonnes permissions au niveau de l'utilisateur, pour que le secret puisse le lire | 13:51:39 |
Rémy Grünblatt | et le service s'occupe de créer son utilisateur (ici, netbox) | 13:51:49 |
Jules Lamur | tu parles de l'uid/gid du fichier qui contient le secret c'est ça ? | 13:52:56 |
Rémy Grünblatt | oui, par exemple | 13:53:07 |
Minijackson | je me demande si c'est pas le genre de problème résolu par LoadCredentials= de systemd | 13:54:22 |
Minijackson | mais netbox n'utilise pas (encore) ce méchanisme | 13:54:48 |
Minijackson | * mais netbox n'utilise pas (encore) ce mécanisme | 13:54:53 |
Florent Zara | In reply to @julienmalka:matrix.org Bonsoir à toutes et à tous, j’ai le plaisir de vous annoncer que le prochain Nix meetup parisien aura lieu le jeudi 27 avril à 18h à l’école normale supérieure (45, rue d’Ulm 75005 Paris). Comme les itérations précédentes, l’idée est de faire quelques présentations informelles puis un moment de convivialité et de hacking. Une annonce plus formelle sur discourse arrive très bientôt ! Julien: Malheureusement, je ne pourrai pas être des vôtre ce jour là (congés familiales) | 19:14:29 |
| 7 Apr 2023 |
Guillaume Desforges | In reply to @julienmalka:matrix.org Bonsoir à toutes et à tous, j’ai le plaisir de vous annoncer que le prochain Nix meetup parisien aura lieu le jeudi 27 avril à 18h à l’école normale supérieure (45, rue d’Ulm 75005 Paris). Comme les itérations précédentes, l’idée est de faire quelques présentations informelles puis un moment de convivialité et de hacking. Une annonce plus formelle sur discourse arrive très bientôt ! je suis pas dispo :') | 15:28:12 |
Guillaume Desforges | j'organise un spectacle haha | 15:28:18 |
Julien Malka | Puréeeee | 17:42:35 |
| 9 Apr 2023 |
| ★.¸¸¸. •°´Nameless☆*´¨`*☽ changed their profile picture. | 04:45:33 |
| ★.¸¸¸. •°´Nameless☆*´¨`*☽ changed their profile picture. | 05:28:47 |
| ★.¸¸¸. •°´Nameless☆*´¨`*☽ changed their profile picture. | 16:47:40 |
| ★.¸¸¸. •°´Nameless☆*´¨`*☽ changed their profile picture. | 16:53:22 |
| 10 Apr 2023 |
raitobezarius | In reply to @gdesforges:matrix.org je suis pas dispo :') à_ton_tour | 08:06:49 |
| 11 Apr 2023 |
Gaël Reyrol | Est-ce qu'un de vous à déjà essayé de faire une cross compilation aarch64 d'une image via config.system.build.sdImage avec le module nixos "${modulesPath}/installer/sd-card/sd-image-aarch64.nix" depuis Ubuntu avec une émulation userland via qemu-aarch64 et binfmt ? | 22:00:06 |
Gaël Reyrol | * Est-ce qu'un de vous a déjà essayé de faire une cross compilation aarch64 d'une image via `config.system.build.sdImage` avec le module nixos "${modulesPath}/installer/sd-card/sd-image-aarch64.nix" depuis Ubuntu avec une émulation userland via qemu-aarch64 et binfmt ? | 22:00:27 |
| 12 Apr 2023 |
raitobezarius | In reply to @Zevran:matrix.org Est-ce qu'un de vous a déjà essayé de faire une cross compilation aarch64 d'une image via config.system.build.sdImage avec le module nixos "${modulesPath}/installer/sd-card/sd-image-aarch64.nix" depuis Ubuntu avec une émulation userland via qemu-aarch64 et binfmt ? cross compilation et émulation userland ça paraît mutuellement exclusif | 10:00:48 |
raitobezarius | cross compiler depuis x86_64 vers aarch64 (ou riscv64): facile oui | 10:01:05 |
raitobezarius | émulation userland via binfmt: facile aussi mais très lent | 10:01:21 |