!ZUiNnfpRqQMDrPLChM:nixos.org

Nix ♥ la francophonie

230 Members
Salon francographe de NixOS75 Servers

You have reached the beginning of time (for this room).


SenderMessageTime
6 Apr 2023
@julienmalka:matrix.orgJulien Malkahttps://discourse.nixos.org/t/casual-nix-nixos-meetup-in-paris-apris-27th/2703807:57:35
@julienmalka:matrix.orgJulien MalkaTLDR: inscrivez vous ici : https://mobilizon.fr/events/ebe86d0c-44f9-4ccb-a7fa-607f96c9600f07:57:55
@julienmalka:matrix.orgJulien Malka Et envoyez moi un mp si vous voulez présenter un truc, même si c’est très informel et en qq minutes ! 07:58:26
@rgrunbla:matrix.orgReventlovQuestion déploiement (encore) : vous gérez comment la dépendance circulaire secrets <-> services ? Exemple : je déploie netbox, qui nécessite un secret, secret qui doit être lisible par l'utilisateur netbox. J'utilise colmena / sops-nix, et du coup, ça fonctionne moyen : si je déploie de zéro, l'utilisateur n'existe pas, donc le secret ne peut pas être déployé, donc le service ne démarre pas, donc l'utilisateur n'est pas créé…13:47:23
@j4:matrix.orgj4m3sj'utilise agenix actuellement, ça te crée des fichiers qui sont possedés par root (ou un utilisateur de ton choix). Et c'est unlock au runtime avec ta clé ssh host / clé age autre. Ça marche plutôt bien ~13:49:03
@rgrunbla:matrix.orgReventlov(et donc ma manière de faire c'est de faire un déploiement en deux temps ou de devoir dupliquer la création des utilisateurs en dehors des services)13:49:10
@rgrunbla:matrix.orgReventlov @j4:matrix.org c'est ce que fait sops-nix, c'est débloqué au runtime avec la clef age dérivée de la clef hôte, ça ça fonctionne 13:49:45
@jlamur:matrix.orgJules LamurC'est quoi exactement ta dépendence secret - services. Parce-que le service a besoin d'un secret mais pourquoi le secret a besoin du même service ?13:51:03
@rgrunbla:matrix.orgReventlovil doit avoir les bonnes permissions au niveau de l'utilisateur, pour que le secret puisse le lire13:51:39
@rgrunbla:matrix.orgReventlovet le service s'occupe de créer son utilisateur (ici, netbox)13:51:49
@jlamur:matrix.orgJules Lamurtu parles de l'uid/gid du fichier qui contient le secret c'est ça ?13:52:56
@rgrunbla:matrix.orgReventlovoui, par exemple13:53:07
@Minijackson:matrix.orgMinijackson je me demande si c'est pas le genre de problème résolu par LoadCredentials= de systemd 13:54:22
@Minijackson:matrix.orgMinijacksonmais netbox n'utilise pas (encore) ce méchanisme13:54:48
@Minijackson:matrix.orgMinijackson * mais netbox n'utilise pas (encore) ce mécanisme13:54:53
@flzara:matrix.opencloud.luFlorent Zara
In reply to @julienmalka:matrix.org
Bonsoir à toutes et à tous, j’ai le plaisir de vous annoncer que le prochain Nix meetup parisien aura lieu le jeudi 27 avril à 18h à l’école normale supérieure (45, rue d’Ulm 75005 Paris). Comme les itérations précédentes, l’idée est de faire quelques présentations informelles puis un moment de convivialité et de hacking. Une annonce plus formelle sur discourse arrive très bientôt !
Julien: Malheureusement, je ne pourrai pas être des vôtre ce jour là (congés familiales)
19:14:29
7 Apr 2023
@gdesforges:matrix.orgGuillaume Desforges
In reply to @julienmalka:matrix.org
Bonsoir à toutes et à tous, j’ai le plaisir de vous annoncer que le prochain Nix meetup parisien aura lieu le jeudi 27 avril à 18h à l’école normale supérieure (45, rue d’Ulm 75005 Paris). Comme les itérations précédentes, l’idée est de faire quelques présentations informelles puis un moment de convivialité et de hacking. Une annonce plus formelle sur discourse arrive très bientôt !
je suis pas dispo :')
15:28:12
@gdesforges:matrix.orgGuillaume Desforgesj'organise un spectacle haha15:28:18
@julienmalka:matrix.orgJulien Malka Puréeeee 17:42:35
9 Apr 2023
@nam3l33ss:matrix.org·☽•Nameless☆•777 · ± changed their profile picture.04:45:33
@nam3l33ss:matrix.org·☽•Nameless☆•777 · ± changed their profile picture.05:28:47
@nam3l33ss:matrix.org·☽•Nameless☆•777 · ± changed their profile picture.16:47:40
@nam3l33ss:matrix.org·☽•Nameless☆•777 · ± changed their profile picture.16:53:22
10 Apr 2023
@raitobezarius:matrix.orgraitobezarius
In reply to @gdesforges:matrix.org
je suis pas dispo :')
à_ton_tour
08:06:49
11 Apr 2023
@Zevran:matrix.orgGaël Reyrol Est-ce qu'un de vous à déjà essayé de faire une cross compilation aarch64 d'une image via config.system.build.sdImage avec le module nixos "${modulesPath}/installer/sd-card/sd-image-aarch64.nix" depuis Ubuntu avec une émulation userland via qemu-aarch64 et binfmt ? 22:00:06
@Zevran:matrix.orgGaël Reyrol* Est-ce qu'un de vous a déjà essayé de faire une cross compilation aarch64 d'une image via `config.system.build.sdImage` avec le module nixos "${modulesPath}/installer/sd-card/sd-image-aarch64.nix" depuis Ubuntu avec une émulation userland via qemu-aarch64 et binfmt ?22:00:27

Show newer messages


Back to Room ListRoom Version: 6