{ config, lib, masterDomain, securityTemplates, ... }: let cfg = config.os.srv.scrutiny; in { options.os.srv.scrutiny.enable = lib.mkEnableOption "enables scrutiny monitoring"; config = lib.mkIf cfg.enable { services.scrutiny = { enable = true; settings.web.listen.host = "127.0.0.1"; collector = { enable = true; schedule = "hourly"; settings.host.id = "bibus-lab"; }; }; services.nginx.virtualHosts."scrutiny.${masterDomain}" = { enableACME = true; forceSSL = true; locations."/" = { proxyPass = "http://127.0.0.1:8080"; extraConfig = securityTemplates.restrictToInternal; }; }; }; }