summaryrefslogtreecommitdiff
path: root/microvms/radicale/default.nix
diff options
context:
space:
mode:
Diffstat (limited to 'microvms/radicale/default.nix')
-rw-r--r--microvms/radicale/default.nix74
1 files changed, 74 insertions, 0 deletions
diff --git a/microvms/radicale/default.nix b/microvms/radicale/default.nix
new file mode 100644
index 0000000..7ed8f11
--- /dev/null
+++ b/microvms/radicale/default.nix
@@ -0,0 +1,74 @@
+{ config, lib, ... }:
+let
+ mac = "02:00:00:00:00:02";
+in
+{
+ sops.defaultSopsFile = ../../secrets/radicale/secrets.yaml;
+ sops.age.sshKeyPaths = [ "/etc/ssh/ssh_host_ed25519_key" ];
+
+ sops.secrets = {
+ "wg/0xa-proxy" = {
+ owner = config.users.users.systemd-network.name;
+ };
+ };
+
+ microvm = {
+ hypervisor = "qemu";
+ mem = 1 * 1024;
+ vcpu = 1;
+ interfaces = [
+ {
+ type = "tap";
+ id = "uvm-radicale";
+ mac = mac;
+ }
+ ];
+ shares =
+ [
+ {
+ source = "/nix/store";
+ mountPoint = "/nix/.ro-store";
+ tag = "store";
+ proto = "virtiofs";
+ socket = "store.socket";
+ }
+ ]
+ ++ map
+ (dir: {
+ source = dir;
+ mountPoint = "/${dir}";
+ tag = dir;
+ proto = "virtiofs";
+ socket = "${dir}.socket";
+ })
+ [
+ "etc"
+ "var"
+ "home"
+ ];
+ };
+
+ networking.useNetworkd = true;
+ networking.firewall.enable = lib.mkForce false; # firewalling done by the host
+
+ systemd.network = {
+ enable = true;
+ networks."11-host" = {
+ matchConfig.MACAddress = mac;
+ networkConfig = {
+ Address = "10.99.99.12/24";
+ DHCP = "no";
+ };
+ routes = [
+ {
+ Gateway = "10.99.99.1";
+ Destination = "0.0.0.0/0";
+ Metric = 1024;
+ }
+ ];
+ };
+ };
+
+ networking.hostName = "radicale";
+ system.stateVersion = "24.11";
+}