!ZUiNnfpRqQMDrPLChM:nixos.org

Nix ♥ la francophonie

206 Members
Salon francographe de NixOS68 Servers

Load older messages


SenderMessageTime
19 Jun 2023
@drupol:matrix.orgPolJ'utilise deja la PR sur mon environnement local, ca marche bien, mais bon, j'aimerai pouvoir rendre cela pret pour nixpkgs16:07:37
@Minijackson:matrix.orgMinijackson je viens de lancer nix build ./nixpkgs/#guacamole-client.tests.guacamole-client et ça marche sans soucis 16:08:11
@drupol:matrix.orgPolMais pas les tests16:08:52
@Minijackson:matrix.orgMinijacksonc'est justement le test NixOS guacamole-client que je viens de lancer16:09:14
@drupol:matrix.orgPolAh.16:09:23
@Minijackson:matrix.orgMinijacksonj'ai les logs de démarrage de la VM et tout16:09:24
@drupol:matrix.orgPolJe double check.16:09:37
@Minijackson:matrix.orgMinijacksonpeut-être que c'est pas tout le temps reproduit, je test de rebuild16:09:53
@drupol:matrix.orgPolokay16:09:59
@Minijackson:matrix.orgMinijacksonje l'ai lancé 4-5 fois, pas d'erreur16:11:26
@drupol:matrix.orgPolbon bon bon, bonne nouvelle :)16:12:40
@drupol:matrix.orgPolJe suis en train de corriger un dernier petit probleme dans le module guacamole-client16:13:01
@drupol:matrix.orgPolVoila, c'est corrige.16:32:58
@pacien:pacien.netNotkeapour l'histoire d'utilisateur dynamique et de dossier utilisateur : si ce sont des fichiers temporaires, cela peut aller dans RuntimeDirectory ou CacheDirectory, sinon StateDirectory, tous gérés par systemd, avec nettoyage et gestion des permissions automatiques17:00:49
@pacien:pacien.netNotkea en fait c'est déjà le cas avec users.users.${defaultGuacdUser}.home = "/run/guacd".
Cela peut sûrement être remplacé par systemd.services.guacamole-server.environment.HOME = "/run/guacamole-server" (en faisant correspondre le dossier avec le nom du service).
17:06:52
@drupol:matrix.orgPol Notkea: est-ce que la version actuelle de la PR necessite vraiment ce changement ? 18:45:29
@pacien:pacien.netNotkeail est recommandé d'utiliser DynamicUser quand c'est possible. Sinon, il faut enregistrer les utilisateurs créés dans nixpkgs/nixos/modules/misc/ids.nix pour éviter les collisions et les instabilités18:47:40
@drupol:matrix.orgPolBon, je vais essayer avec DynamicUser18:47:58
@Minijackson:matrix.orgMinijacksonautre chose d'important avec le DynamicUser, est que s'il est à true, systemd va aussi activer plein d'options qui vont sécuriser le service18:48:50
@pacien:pacien.netNotkeaà ce sujet, on a de la documentation plus claire concernant les options de sandboxing ?18:49:37
@Minijackson:matrix.orgMinijacksonsur ce qui est conseillé dans nixpkgs, ou côté systemd ?18:50:01
@pacien:pacien.netNotkeanixpkgs18:50:14
@Minijackson:matrix.orgMinijacksonà ma connaissance, il n'y a pas de consensus, mais on préfère upstreamer / utiliser un service systemd testé upstream18:50:44
@drupol:matrix.orgPol
Jun 19 20:53:34 nixos guacd[388364]: guacd[388364]: WARNING:        FreeRDP initialization may fail: The current user's home directory ("/") is not writable, but FreeRDP generally requires a writable home directory for storage of configuration files and certificates.
18:53:53
@drupol:matrix.orgPolbon bon bon, je vais voir comment corriger ca.18:54:08
@pacien:pacien.netNotkea
In reply to @pacien:pacien.net
en fait c'est déjà le cas avec users.users.${defaultGuacdUser}.home = "/run/guacd".
Cela peut sûrement être remplacé par systemd.services.guacamole-server.environment.HOME = "/run/guacamole-server" (en faisant correspondre le dossier avec le nom du service).
ça ne passe pas avec ça ? ^
18:54:40
@drupol:matrix.orgPolJe teste... 18:55:44
@drupol:matrix.orgPol
Jun 19 20:56:51 nixos guacd[390402]: guacd[390402]: WARNING:        FreeRDP initialization may fail: Writability of the current user's home directory ("/run/guacamole-server") could not be determined: No such file or directory
18:57:10
@Minijackson:matrix.orgMinijackson avec RuntimeDirectory = "guacamole-server"; dans le serviceConfig ? 18:57:49
@Minijackson:matrix.orgMinijacksonje sais pas si le genre de fichier générés doivent être gardés au reboot18:58:46

Show newer messages


Back to Room ListRoom Version: 6