change gitea user
This commit is contained in:
@@ -1,20 +1,24 @@
|
|||||||
{ config, ... }:
|
{ config, ... }:
|
||||||
let
|
let
|
||||||
|
cids = import ../modules/staticids.nix;
|
||||||
domain = "git.cloonar.com";
|
domain = "git.cloonar.com";
|
||||||
ip = "10.42.97.3";
|
ip = "10.42.97.3";
|
||||||
in
|
|
||||||
{
|
|
||||||
|
|
||||||
users.users.gitea = {
|
user = {
|
||||||
isSystemUser = true;
|
isSystemUser = true;
|
||||||
uid = 990;
|
uid = cids.uids.gitea;
|
||||||
group = "gitea";
|
group = "gitea";
|
||||||
home = "/var/lib/gitea";
|
home = "/var/lib/gitea";
|
||||||
createHome = true;
|
createHome = true;
|
||||||
};
|
};
|
||||||
users.groups.gitea = {
|
group = {
|
||||||
gid = 989;
|
gid = cids.gids.gitea;
|
||||||
};
|
};
|
||||||
|
in
|
||||||
|
{
|
||||||
|
|
||||||
|
users.users.gitea = user;
|
||||||
|
users.groups.gitea = group;
|
||||||
|
|
||||||
security.acme.certs."${domain}" = {
|
security.acme.certs."${domain}" = {
|
||||||
group = "nginx";
|
group = "nginx";
|
||||||
@@ -47,6 +51,7 @@ in
|
|||||||
allowedTCPPorts = [ 22 80 443 ];
|
allowedTCPPorts = [ 22 80 443 ];
|
||||||
};
|
};
|
||||||
};
|
};
|
||||||
|
|
||||||
services.nginx.enable = true;
|
services.nginx.enable = true;
|
||||||
services.nginx.virtualHosts."${domain}" = {
|
services.nginx.virtualHosts."${domain}" = {
|
||||||
sslCertificate = "/var/lib/acme/gitea/fullchain.pem";
|
sslCertificate = "/var/lib/acme/gitea/fullchain.pem";
|
||||||
@@ -85,6 +90,9 @@ in
|
|||||||
};
|
};
|
||||||
};
|
};
|
||||||
|
|
||||||
|
users.users.gitea = user;
|
||||||
|
users.groups.gitea = group;
|
||||||
|
|
||||||
system.stateVersion = "23.05";
|
system.stateVersion = "23.05";
|
||||||
};
|
};
|
||||||
};
|
};
|
||||||
|
|||||||
@@ -1,8 +1,10 @@
|
|||||||
{
|
{
|
||||||
uids = {
|
uids = {
|
||||||
unbound = 10001;
|
unbound = 10001;
|
||||||
|
gitea = 10002;
|
||||||
};
|
};
|
||||||
gids = {
|
gids = {
|
||||||
unbound = 10001;
|
unbound = 10001;
|
||||||
|
gitea = 10002;
|
||||||
};
|
};
|
||||||
}
|
}
|
||||||
|
|||||||
Reference in New Issue
Block a user