Size: a a a

2020 April 29

АБ

Александр Бантьев... in NixOS
Кстати собрать конфиг с гитхаба можно nixos-rebuild build --flake github:balsoft/nixos-config (но так работать не будет, т.к. secret.nix шифрованный)
источник

SM

Sergey Makarov in NixOS
Может и правильно, но непонятно снаружи
источник

SM

Sergey Makarov in NixOS
Александр Бантьев
Кстати собрать конфиг с гитхаба можно nixos-rebuild build --flake github:balsoft/nixos-config (но так работать не будет, т.к. secret.nix шифрованный)
О, вообще тема
источник

АБ

Александр Бантьев... in NixOS
Sergey Makarov
Может и правильно, но непонятно снаружи
Нужно просто прочитать proposal, там все тонкости расписаны
источник

АБ

Александр Бантьев... in NixOS
Sergey Makarov
О, вообще тема
Да
источник

SM

Sergey Makarov in NixOS
То есть бутстрап теперь почти тривиальный
источник

АБ

Александр Бантьев... in NixOS
Осталось придумать что-нибудь с secret.nix (наверное tryEval прикрутить)
источник

SM

Sergey Makarov in NixOS
Чтобы работало без секретов?
источник

АБ

Александр Бантьев... in NixOS
Да
источник

АБ

Александр Бантьев... in NixOS
У меня конфиг написан так, что он будет работать без секретов
источник

АБ

Александр Бантьев... in NixOS
Но нужно придумать, как сделать безопасный import
источник

АБ

Александр Бантьев... in NixOS
tryEval не прокатит
источник

SM

Sergey Makarov in NixOS
Тем временем конфиг собрался
источник

SM

Sergey Makarov in NixOS
Как-то стрёмно заливать на гитхаб, вдруг секреты утекут
источник

АБ

Александр Бантьев... in NixOS
Сделай git-crypt lock и проверь, что всё правильно
источник

SM

Sergey Makarov in NixOS
Вроде бы всё нормально
источник

SM

Sergey Makarov in NixOS
Проверил на закрытой репе
источник

SM

Sergey Makarov in NixOS
Не могу понять, где у меня зависимость от inkscape
источник

АБ

Александр Бантьев... in NixOS
Хмм
источник

АБ

Александр Бантьев... in NixOS
Я кажется придумал, как ещё правильнее хранить секреты
источник