diff options
Diffstat (limited to 'modules/users.nix')
| -rw-r--r-- | modules/users.nix | 54 |
1 files changed, 54 insertions, 0 deletions
diff --git a/modules/users.nix b/modules/users.nix new file mode 100644 index 0000000..ff45a99 --- /dev/null +++ b/modules/users.nix @@ -0,0 +1,54 @@ +{ + config, + lib, + pkgs, + username, + ... +}: +let + cfg = config.os.core.users; +in +{ + options.os.core.users.enable = lib.mkEnableOption "enables user accounts"; + config = lib.mkIf cfg.enable { + programs.fish.enable = true; + assertions = [ + { + assertion = config.os.srv.sops.enable; + message = "required for storing the ssh key"; + } + ]; + sops.secrets = { + "users/root_password".neededForUsers = true; + "users/main_password".neededForUsers = true; + # "users/opc_password".neededForUsers = true; + }; + users = { + mutableUsers = false; + + users = { + "${username}" = { + isNormalUser = true; + hashedPasswordFile = config.sops.secrets."users/main_password".path; + shell = pkgs.fish; + extraGroups = lib.mkMerge [ + [ + "wheel" + "input" + "uinput" + ] + + (lib.mkIf (config.os.core.drivers.graphics.enable or false) [ + "video" + "render" + ]) + (lib.mkIf (config.os.core.network.enable or false) [ "networkmanager" ]) + (lib.mkIf (config.os.srv.virtualization.kvm.enable or false) [ "libvirtd" ]) + (lib.mkIf (config.os.srv.docker.enable or false) [ "docker" ]) + ]; + }; + root.hashedPasswordFile = config.sops.secrets."users/root_password".path; + }; + }; + }; +} |
