summaryrefslogtreecommitdiff
path: root/modules/users.nix
diff options
context:
space:
mode:
Diffstat (limited to 'modules/users.nix')
-rw-r--r--modules/users.nix54
1 files changed, 54 insertions, 0 deletions
diff --git a/modules/users.nix b/modules/users.nix
new file mode 100644
index 0000000..ff45a99
--- /dev/null
+++ b/modules/users.nix
@@ -0,0 +1,54 @@
+{
+ config,
+ lib,
+ pkgs,
+ username,
+ ...
+}:
+let
+ cfg = config.os.core.users;
+in
+{
+ options.os.core.users.enable = lib.mkEnableOption "enables user accounts";
+ config = lib.mkIf cfg.enable {
+ programs.fish.enable = true;
+ assertions = [
+ {
+ assertion = config.os.srv.sops.enable;
+ message = "required for storing the ssh key";
+ }
+ ];
+ sops.secrets = {
+ "users/root_password".neededForUsers = true;
+ "users/main_password".neededForUsers = true;
+ # "users/opc_password".neededForUsers = true;
+ };
+ users = {
+ mutableUsers = false;
+
+ users = {
+ "${username}" = {
+ isNormalUser = true;
+ hashedPasswordFile = config.sops.secrets."users/main_password".path;
+ shell = pkgs.fish;
+ extraGroups = lib.mkMerge [
+ [
+ "wheel"
+ "input"
+ "uinput"
+ ]
+
+ (lib.mkIf (config.os.core.drivers.graphics.enable or false) [
+ "video"
+ "render"
+ ])
+ (lib.mkIf (config.os.core.network.enable or false) [ "networkmanager" ])
+ (lib.mkIf (config.os.srv.virtualization.kvm.enable or false) [ "libvirtd" ])
+ (lib.mkIf (config.os.srv.docker.enable or false) [ "docker" ])
+ ];
+ };
+ root.hashedPasswordFile = config.sops.secrets."users/root_password".path;
+ };
+ };
+ };
+}