diff options
| author | adikro <adikro@disroot.org> | 2026-05-31 23:41:20 +0200 |
|---|---|---|
| committer | adikro <adikro@disroot.org> | 2026-05-31 23:41:20 +0200 |
| commit | 66eff7dbb117ccf9cbf743036f058d5dcb0a78e6 (patch) | |
| tree | 2bfc78514ff3c3d2b3ebf184b4e1608e454d11e2 /os/core/users.nix | |
| parent | b02651ac4683d6f116f912d79a7b158c127e4ea2 (diff) | |
updated, revised some modules, cleaned up secrets management
Diffstat (limited to 'os/core/users.nix')
| -rw-r--r-- | os/core/users.nix | 15 |
1 files changed, 13 insertions, 2 deletions
diff --git a/os/core/users.nix b/os/core/users.nix index 4bd0221..1ba471f 100644 --- a/os/core/users.nix +++ b/os/core/users.nix @@ -12,13 +12,24 @@ in options.os.core.users.enable = lib.mkEnableOption "enables user accounts"; config = lib.mkIf cfg.enable { programs.fish.enable = true; + assertions = [ + { + assertion = config.os.srv.sops.enable; + message = "required for storing the ssh key"; + } + ]; + sops.secrets = { + "users/root_password".neededForUsers = true; + "users/main_password".neededForUsers = true; + "users/opc_password".neededForUsers = true; + }; users = { mutableUsers = false; users = { "${username}" = { isNormalUser = true; - hashedPasswordFile = config.sops.secrets.user_password.path; + hashedPasswordFile = config.sops.secrets."users/main_password".path; shell = pkgs.fish; extraGroups = lib.mkMerge [ [ @@ -36,7 +47,7 @@ in (lib.mkIf (config.os.srv.docker.enable or false) [ "docker" ]) ]; }; - root.hashedPasswordFile = config.sops.secrets.root_password.path; + root.hashedPasswordFile = config.sops.secrets."users/root_password".path; }; }; }; |
