summaryrefslogtreecommitdiff
diff options
context:
space:
mode:
authorGrisha Shipunov2025-01-19 20:46:38 +0100
committerGrisha Shipunov2025-01-19 20:46:38 +0100
commit76e043171c9a6cd7957ddee5d792740ada93b8ce (patch)
tree1778aef213188df0c5554f754bbc3fadcf0b36d4
parent42128ebbe19d0aa3841245a423aeb6636c9b23d3 (diff)
reorganize secrets
-rw-r--r--.sops.yaml10
-rw-r--r--hosts/auth/default.nix2
-rw-r--r--hosts/auth/secrets.yaml (renamed from secrets/auth/secrets.yaml)0
-rw-r--r--hosts/cloud/default.nix15
-rw-r--r--hosts/cloud/secrets.nix14
-rw-r--r--hosts/cloud/secrets.yaml (renamed from secrets/cloud/secrets.yaml)0
-rw-r--r--hosts/minime/default.nix12
-rw-r--r--hosts/minime/secrets.nix11
-rw-r--r--hosts/minime/secrets.yaml (renamed from secrets/minime/secrets.yaml)0
-rw-r--r--hosts/radicale/default.nix2
-rw-r--r--hosts/radicale/secrets.yaml (renamed from secrets/radicale/secrets.yaml)0
-rw-r--r--hosts/toaster/default.nix21
-rw-r--r--hosts/toaster/secrets.nix20
-rw-r--r--hosts/toaster/secrets.yaml (renamed from secrets/toaster/secrets.yaml)0
14 files changed, 49 insertions, 58 deletions
diff --git a/.sops.yaml b/.sops.yaml
index edd87ec..9e590d1 100644
--- a/.sops.yaml
+++ b/.sops.yaml
@@ -8,31 +8,31 @@ keys:
- &auth age1vzwz5s35w9g8ck9l5zaq5skrnl3mqzf3hsnc9w22sj4k8tu8kqfstpg2a8
- &radicale age1j6z39kmnxkqa7jdcjsydy5cryjce7fttf225fh3pldyvq06ax3fq58mk8c
creation_rules:
- - path_regex: secrets/toaster/[^/]+\.yaml$
+ - path_regex: hosts/toaster/[^/]+\.yaml$
key_groups:
- pgp:
- *admin_oxa
age:
- *toaster
- - path_regex: secrets/cloud/[^/]+\.yaml$
+ - path_regex: hosts/cloud/[^/]+\.yaml$
key_groups:
- pgp:
- *admin_oxa
age:
- *cloud
- - path_regex: secrets/minime/[^/]+\.yaml$
+ - path_regex: hosts/minime/[^/]+\.yaml$
key_groups:
- pgp:
- *admin_oxa
age:
- *minime
- - path_regex: secrets/auth/[^/]+\.yaml$
+ - path_regex: hosts/auth/[^/]+\.yaml$
key_groups:
- pgp:
- *admin_oxa
age:
- *auth
- - path_regex: secrets/radicale/[^/]+\.yaml$
+ - path_regex: hosts/radicale/[^/]+\.yaml$
key_groups:
- pgp:
- *admin_oxa
diff --git a/hosts/auth/default.nix b/hosts/auth/default.nix
index b4c23f1..dbc585c 100644
--- a/hosts/auth/default.nix
+++ b/hosts/auth/default.nix
@@ -6,7 +6,7 @@ in
imports = [
./keycloak.nix
];
- sops.defaultSopsFile = ../../secrets/auth/secrets.yaml;
+ sops.defaultSopsFile = ./secrets.yaml;
sops.age.sshKeyPaths = [ "/etc/ssh/ssh_host_ed25519_key" ];
sops.secrets = {
diff --git a/secrets/auth/secrets.yaml b/hosts/auth/secrets.yaml
index b07d20e..b07d20e 100644
--- a/secrets/auth/secrets.yaml
+++ b/hosts/auth/secrets.yaml
diff --git a/hosts/cloud/default.nix b/hosts/cloud/default.nix
index c848297..0c2dbca 100644
--- a/hosts/cloud/default.nix
+++ b/hosts/cloud/default.nix
@@ -1,10 +1,21 @@
-{ ... }:
+{ config, ... }:
{
imports = [
./configuration.nix
./hardware-configuration.nix
./networking.nix
./proxy
- ./secrets.nix
];
+
+ sops.defaultSopsFile = ./secrets.yaml;
+ sops.age.sshKeyPaths = [ "/etc/ssh/ssh_host_ed25519_key" ];
+
+ sops.secrets = {
+ "wg/0xa-mgmt" = {
+ owner = config.users.users.systemd-network.name;
+ };
+ "wg/0xa-proxy" = {
+ owner = config.users.users.systemd-network.name;
+ };
+ };
}
diff --git a/hosts/cloud/secrets.nix b/hosts/cloud/secrets.nix
deleted file mode 100644
index e1d492f..0000000
--- a/hosts/cloud/secrets.nix
+++ /dev/null
@@ -1,14 +0,0 @@
-{ config, ... }:
-{
- sops.defaultSopsFile = ../../secrets/cloud/secrets.yaml;
- sops.age.sshKeyPaths = [ "/etc/ssh/ssh_host_ed25519_key" ];
-
- sops.secrets = {
- "wg/0xa-mgmt" = {
- owner = config.users.users.systemd-network.name;
- };
- "wg/0xa-proxy" = {
- owner = config.users.users.systemd-network.name;
- };
- };
-}
diff --git a/secrets/cloud/secrets.yaml b/hosts/cloud/secrets.yaml
index 358c144..358c144 100644
--- a/secrets/cloud/secrets.yaml
+++ b/hosts/cloud/secrets.yaml
diff --git a/hosts/minime/default.nix b/hosts/minime/default.nix
index 95f1f6b..6c07f2d 100644
--- a/hosts/minime/default.nix
+++ b/hosts/minime/default.nix
@@ -1,10 +1,18 @@
-{ ... }:
+{ config, ... }:
{
imports = [
./configuration.nix
./hardware-configuration.nix
./networking
- ./secrets.nix
./zfs.nix
];
+
+ sops.defaultSopsFile = ./secrets.yaml;
+ sops.age.sshKeyPaths = [ "/etc/ssh/ssh_host_ed25519_key" ];
+
+ sops.secrets = {
+ "wg/0xa-mgmt" = {
+ owner = config.users.users.systemd-network.name;
+ };
+ };
}
diff --git a/hosts/minime/secrets.nix b/hosts/minime/secrets.nix
deleted file mode 100644
index 3bf2649..0000000
--- a/hosts/minime/secrets.nix
+++ /dev/null
@@ -1,11 +0,0 @@
-{ config, ... }:
-{
- sops.defaultSopsFile = ../../secrets/minime/secrets.yaml;
- sops.age.sshKeyPaths = [ "/etc/ssh/ssh_host_ed25519_key" ];
-
- sops.secrets = {
- "wg/0xa-mgmt" = {
- owner = config.users.users.systemd-network.name;
- };
- };
-}
diff --git a/secrets/minime/secrets.yaml b/hosts/minime/secrets.yaml
index 93275ec..93275ec 100644
--- a/secrets/minime/secrets.yaml
+++ b/hosts/minime/secrets.yaml
diff --git a/hosts/radicale/default.nix b/hosts/radicale/default.nix
index 7ed8f11..f2d14fb 100644
--- a/hosts/radicale/default.nix
+++ b/hosts/radicale/default.nix
@@ -3,7 +3,7 @@ let
mac = "02:00:00:00:00:02";
in
{
- sops.defaultSopsFile = ../../secrets/radicale/secrets.yaml;
+ sops.defaultSopsFile = ./secrets.yaml;
sops.age.sshKeyPaths = [ "/etc/ssh/ssh_host_ed25519_key" ];
sops.secrets = {
diff --git a/secrets/radicale/secrets.yaml b/hosts/radicale/secrets.yaml
index b56f018..b56f018 100644
--- a/secrets/radicale/secrets.yaml
+++ b/hosts/radicale/secrets.yaml
diff --git a/hosts/toaster/default.nix b/hosts/toaster/default.nix
index c3b087d..f3afe11 100644
--- a/hosts/toaster/default.nix
+++ b/hosts/toaster/default.nix
@@ -1,15 +1,32 @@
-{ pkgs, ... }:
+{ pkgs, config, ... }:
{
imports = [
./amd.nix
./hardware-configuration.nix
# ./irc.nix
./network
- ./secrets.nix
./secure-boot.nix
./zfs.nix
];
+ sops.defaultSopsFile = ./secrets.yaml;
+ sops.age.sshKeyPaths = [ "/etc/ssh/ssh_host_ed25519_key" ];
+
+ sops.secrets = {
+ "wg/zw" = {
+ owner = config.users.users.systemd-network.name;
+ };
+ "wg/dvb" = {
+ owner = config.users.users.systemd-network.name;
+ };
+ "wg/mullvad" = {
+ owner = config.users.users.systemd-network.name;
+ };
+ "wg/0xa-mgmt" = {
+ owner = config.users.users.systemd-network.name;
+ };
+ };
+
nixpkgs.config.allowUnfree = true;
# Use the systemd-boot EFI boot loader.
diff --git a/hosts/toaster/secrets.nix b/hosts/toaster/secrets.nix
deleted file mode 100644
index f60c734..0000000
--- a/hosts/toaster/secrets.nix
+++ /dev/null
@@ -1,20 +0,0 @@
-{ config, ... }:
-{
- sops.defaultSopsFile = ../../secrets/toaster/secrets.yaml;
- sops.age.sshKeyPaths = [ "/etc/ssh/ssh_host_ed25519_key" ];
-
- sops.secrets = {
- "wg/zw" = {
- owner = config.users.users.systemd-network.name;
- };
- "wg/dvb" = {
- owner = config.users.users.systemd-network.name;
- };
- "wg/mullvad" = {
- owner = config.users.users.systemd-network.name;
- };
- "wg/0xa-mgmt" = {
- owner = config.users.users.systemd-network.name;
- };
- };
-}
diff --git a/secrets/toaster/secrets.yaml b/hosts/toaster/secrets.yaml
index 34ad250..34ad250 100644
--- a/secrets/toaster/secrets.yaml
+++ b/hosts/toaster/secrets.yaml