switch to keys
This commit is contained in:
parent
c40e6e3255
commit
115a711a5f
29 changed files with 122 additions and 221 deletions
|
|
@ -1,7 +1,12 @@
|
|||
{ pkgs, config, ... }:
|
||||
{
|
||||
pkgs,
|
||||
config,
|
||||
secrets,
|
||||
...
|
||||
}:
|
||||
{
|
||||
sops.secrets.oauth2-proxy = {
|
||||
sopsFile = ../../../secrets/oauth2-proxy.env;
|
||||
sopsFile = "${secrets}/oauth2-proxy.env";
|
||||
};
|
||||
|
||||
services.oauth2-proxy =
|
||||
|
|
|
|||
|
|
@ -1,8 +1,8 @@
|
|||
{ config, ... }:
|
||||
{ config, secrets, ... }:
|
||||
{
|
||||
sops.secrets.pocketid = {
|
||||
owner = config.services.pocket-id.user;
|
||||
sopsFile = ../../../secrets/pocketid.env;
|
||||
sopsFile = "${secrets}/pocketid.env";
|
||||
};
|
||||
|
||||
services.nginx.virtualHosts."auth.donsz.nl" = {
|
||||
|
|
|
|||
|
|
@ -2,6 +2,7 @@
|
|||
lib,
|
||||
pkgs,
|
||||
config,
|
||||
secrets,
|
||||
...
|
||||
}:
|
||||
let
|
||||
|
|
@ -100,7 +101,7 @@ in
|
|||
};
|
||||
|
||||
sops.secrets.factorio = {
|
||||
sopsFile = ../../secrets/factorio.json;
|
||||
sopsFile = "${secrets}/factorio.json";
|
||||
format = "json";
|
||||
key = "";
|
||||
owner = "factorio";
|
||||
|
|
|
|||
|
|
@ -3,6 +3,7 @@
|
|||
pkgs,
|
||||
config,
|
||||
flakes,
|
||||
secrets,
|
||||
...
|
||||
}:
|
||||
let
|
||||
|
|
@ -11,7 +12,7 @@ let
|
|||
in
|
||||
{
|
||||
sops.secrets.forgejo = {
|
||||
sopsFile = ../../secrets/forgejo.yaml;
|
||||
sopsFile = "${secrets}/forgejo.yaml";
|
||||
key = "email_password";
|
||||
format = "yaml";
|
||||
};
|
||||
|
|
@ -97,7 +98,7 @@ in
|
|||
};
|
||||
|
||||
sops.secrets.forgejo-runner = {
|
||||
sopsFile = ../../secrets/forgejo-runner.env;
|
||||
sopsFile = "${secrets}/forgejo-runner.env";
|
||||
};
|
||||
|
||||
nix = {
|
||||
|
|
|
|||
|
|
@ -1,11 +1,12 @@
|
|||
{
|
||||
config,
|
||||
pkgs,
|
||||
secrets,
|
||||
...
|
||||
}:
|
||||
{
|
||||
sops.secrets.mullvad = {
|
||||
sopsFile = ../../../secrets/mullvad.yaml;
|
||||
sopsFile = "${secrets}/mullvad.yaml";
|
||||
owner = "root";
|
||||
format = "yaml";
|
||||
};
|
||||
|
|
|
|||
|
|
@ -1,4 +1,9 @@
|
|||
{ pkgs, config, ... }:
|
||||
{
|
||||
pkgs,
|
||||
config,
|
||||
secrets,
|
||||
...
|
||||
}:
|
||||
let
|
||||
lib = pkgs.lib;
|
||||
in
|
||||
|
|
@ -285,7 +290,7 @@ in
|
|||
};
|
||||
|
||||
sops.secrets.geoip = {
|
||||
sopsFile = ../../secrets/geoip.yaml;
|
||||
sopsFile = "${secrets}/geoip.yaml";
|
||||
key = "key";
|
||||
format = "yaml";
|
||||
};
|
||||
|
|
|
|||
|
|
@ -1,10 +1,15 @@
|
|||
{ pkgs, config, ... }:
|
||||
{
|
||||
pkgs,
|
||||
config,
|
||||
secrets,
|
||||
...
|
||||
}:
|
||||
let
|
||||
port = 5984;
|
||||
in
|
||||
{
|
||||
sops.secrets.obsidian-sync = {
|
||||
sopsFile = ../../secrets/obsidian-sync.ini;
|
||||
sopsFile = "${secrets}/obsidian-sync.ini";
|
||||
format = "ini";
|
||||
owner = "couchdb";
|
||||
};
|
||||
|
|
|
|||
|
|
@ -2,11 +2,12 @@
|
|||
config,
|
||||
flakes,
|
||||
pkgs,
|
||||
secrets,
|
||||
...
|
||||
}:
|
||||
{
|
||||
sops.secrets.mapf = {
|
||||
sopsFile = ../../../secrets/mapf-prod.env;
|
||||
sopsFile = "${secrets}/mapf-prod.env";
|
||||
};
|
||||
|
||||
services.nginx = {
|
||||
|
|
|
|||
|
|
@ -1,7 +1,12 @@
|
|||
{ pkgs, flakes, ... }:
|
||||
{
|
||||
pkgs,
|
||||
flakes,
|
||||
secrets,
|
||||
...
|
||||
}:
|
||||
{
|
||||
sops.secrets.reviewqueue = {
|
||||
sopsFile = ../../../secrets/reviewqueue.env;
|
||||
sopsFile = "${secrets}/reviewqueue.env";
|
||||
};
|
||||
|
||||
services.nginx = {
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue