Commit a7e0b8c49d30
Changed files (4)
systems/athena/home.nix
@@ -1,11 +1,5 @@
{ ... }:
{
- imports = [
- ../../home/common/desktop/passage.nix
- ../../home/common/services/goimapnotify.nix
- ../../home/common/services/imapfilter.nix
- ../../home/common/services/imapfilter-rules-updater.nix
- ../../home/common/services/mail-monitor.nix
- ];
-
+ # Mail services (imapfilter, goimapnotify, mail-monitor) moved to sakhalin
+ # Passage is a desktop tool, not needed on a DNS server
}
systems/sakhalin/extra.nix
@@ -92,6 +92,12 @@ in
security.tpm2.enable = lib.mkForce false;
# Age secrets
+ age.secrets."icloud-vdemeester-password" = {
+ file = ../../secrets/mails/icloud-vdemeester.age;
+ mode = "400";
+ owner = "vincent";
+ group = "users";
+ };
age.secrets."grafana-admin-password" = {
file = ../../secrets/sakhalin/grafana-admin-password.age;
mode = "400";
@@ -113,12 +119,6 @@ in
mode = "400";
owner = "prometheus";
};
- age.secrets."searxng-secret-key" = {
- file = ../../secrets/sakhalin/searxng-secret-key.age;
- mode = "400";
- owner = "searx";
- group = "searx";
- };
systemd.services.n8n.environment = {
N8N_SECURE_COOKIE = "false";
systems/sakhalin/home.nix
@@ -1,5 +1,11 @@
{ pkgs, ... }:
{
+ imports = [
+ ../../home/common/services/imapfilter.nix
+ ../../home/common/services/imapfilter-rules-updater.nix
+ ../../home/common/services/mail-monitor.nix
+ ];
+
home.packages = with pkgs; [
download-kiwix-zim
];
secrets.nix
@@ -46,7 +46,10 @@ in
"secrets/carthage/restic-aix-password.age".publicKeys = users ++ [ carthage ];
# Mail passwords
- "secrets/mails/icloud-vdemeester.age".publicKeys = users ++ [ athena ];
+ "secrets/mails/icloud-vdemeester.age".publicKeys = users ++ [
+ athena
+ sakhalin
+ ];
# Red Hat
"secrets/redhat/krb5.conf.age".publicKeys = users ++ [