!ZUiNnfpRqQMDrPLChM:nixos.org

Nix ♥ la francophonie

233 Members
Salon francographe de NixOS76 Servers

Load older messages


SenderMessageTime
22 Mar 2022
@putch4r:matrix.orgputchar
In reply to @pinage404:matrix.org
ça utilise deploy-rs, il faut que je commence par flakifier la configuration pour cette machine
dans le genre outils de déploiement j'ai pas encore essayé nixops / morph / nixinate / colmena
deploy-rs fait suffisament le taff pour mon cas de figure (et il gère aussi les profils)
21:45:35
24 Mar 2022
@mic92:nixos.devMic92 (Old)Il y a trop de outils de déploiement.08:02:50
@afontain:gnugen.chafontainOui08:03:36
@afontain:gnugen.chafontainJe réfléchit à passer un bout de notre infra à NixOS, est-ce que vous recommendez quelque chose en particulier pour la gestion des secrets ?08:04:26
@afontain:gnugen.chafontainÀ noter que je pense éviter sciament les outils de déploiement pour des raisons de complexité08:05:15
@mic92:nixos.devMic92 (Old)Tu peut choisir agenix/sops-nix pour être indépendant de les outils de déploiement.08:06:34
@afontain:gnugen.chafontain peut-être stocker les mots de passe et autres secrets dans une tomb et la déployer manuellement ? 08:06:47
@mic92:nixos.devMic92 (Old) Je ne sais pas tomb. 08:09:50
@afontain:gnugen.chafontaindans l'idée, c'est essentiellement un répertoire chiffré08:13:47
@afontain:gnugen.chafontain ça utilise cryptsetup sous le capot 08:14:03
@afontain:gnugen.chafontainagenix ressemble beaucoup à un outil de déploiement, même si plus simple08:18:30
@afontain:gnugen.chafontainsops-nix… well I don't get how it works just by reading the source08:19:23
@afontain:gnugen.chafontain*README08:19:42
@mic92:nixos.devMic92 (Old)Que-ce que ce tu ne comprend pas concernant sops-nix?08:20:38
@afontain:gnugen.chafontainand for a secret-managing tool, that's unfortunate08:20:38
@afontain:gnugen.chafontain* et c'est malheureux pour un outil de secrets08:21:07
@afontain:gnugen.chafontainj'ai besoin de quelque chose pour une seule machine08:22:04
@afontain:gnugen.chafontainet surtout de quelque chose que quelqu'un d'autre peut maintenir08:22:24
@mic92:nixos.devMic92 (Old)git-crypt peut-être? 08:23:46
@mic92:nixos.devMic92 (Old)https://github.com/nix-community/infra/tree/master/.git-crypt08:23:49
@symphorien:xlumurb.eusymphorieny'a pas une histoire que c'est pas compatible avec les flakes ?08:24:15
* @afontain:gnugen.chafontain regarde git-crypt08:25:59
@mic92:nixos.devMic92 (Old)Tu peut git-clone la configuration sure la machine.08:27:47
@mic92:nixos.devMic92 (Old)
  • nixos-rebuild switch
08:28:10
@mic92:nixos.devMic92 (Old) * Tu peut git-clone la configuration sur la machine.08:28:29
@mic92:nixos.devMic92 (Old) * et nixos-rebuild switch 08:28:48
@afontain:gnugen.chafontainpas mal08:42:32
@putch4r:matrix.orgputchar Mic92: woot je ne savais meme pas que tu parlais francais 😄 19:40:51
@putch4r:matrix.orgputcharen to9ut cas merci pour sops-nix !19:42:28
@putch4r:matrix.orgputchar* en tout cas merci pour sops-nix !21:19:35

Show newer messages


Back to Room ListRoom Version: 6