{ config, lib, masterDomain, securityTemplates, ... }: let cfg = config.os.srv.netdata; in { options.os.srv.netdata.enable = lib.mkEnableOption "enables netdata monitoring"; config = lib.mkIf cfg.enable { services.netdata = { enable = true; config.web."bind to" = "127.0.0.1"; python = { enable = true; recommendedPythonPackages = true; }; }; services.nginx.virtualHosts."netdata.${masterDomain}" = { enableACME = true; forceSSL = true; locations."/" = { proxyPass = "http://127.0.0.1:19999"; extraConfig = securityTemplates.restrictToInternal; }; }; }; }