feat: add panel configuration with API service and Caddy integration
Co-authored-by: Copilot <copilot@github.com>
This commit is contained in:
parent
441b049e2b
commit
fe4d3f4432
4 changed files with 81 additions and 70 deletions
|
|
@ -15,7 +15,6 @@
|
|||
pkgs.zip
|
||||
pkgs.unzip
|
||||
pkgs.jq
|
||||
(pkgs.writeShellScriptBin "panelctl" (builtins.readFile ./panel/panelctl.sh))
|
||||
];
|
||||
|
||||
virtualisation.podman = {
|
||||
|
|
@ -24,12 +23,10 @@
|
|||
defaultNetwork.settings.dns_enabled = true;
|
||||
};
|
||||
|
||||
users.groups.panelroutes = { };
|
||||
|
||||
users.users.reudy = {
|
||||
isNormalUser = true;
|
||||
homeMode = "0755";
|
||||
extraGroups = [ "wheel" "podman" "panelroutes" ]; #sudo
|
||||
extraGroups = [ "wheel" "podman" ]; #sudo
|
||||
openssh.authorizedKeys.keys = [
|
||||
"ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABgQC6TOSFZ+P0oWTa9U3fX/L9c3btv/lCgzPrwKu621aLDjSbWbaddGhAXQtJvl7GJvs7QN52z+icftK94gdeyTbZyzQtY6JNUVmUs5EHlZlYTkAYSFN/rkn6N7/n9aYRN+vd8r0B4IrP5gTPtGglLD16dfukpOgwtQj/eK6tqZpVlZ7LnKK7UaA6a4OXMYgJZAwdzAOfFGfbO++5q+igBdfNJmh5LtYMI6te8AlJGBSVierzeStEzTVbIys1EsyNrEMzAljHBxxco2L7enNmz4xciRNCQ/za5xPmhf8nOoZTIalBziM52DGH6rFzUEBVsqez1U2U4ajVzdSIudOlku4w63YnClHeGNu9AdHJjR7PbIHwui17aGKM/l/Qv/LOWWo+nfO1hbCl0fGZwVkl8p4yR3WM73OWEHn1f+Uc4cWAUDZ/ZDPE0qyA/HAnSA6dfzY66y2evjRBeekA4zcxgmc7Q/2XfKHDYMEKTNkgdO6UAFoUqW4BiyF36FcS1ccjUok= root@DESKTOP-40EVMS3"
|
||||
"ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIJahgKnADam4PGc9TiANkWGx09uNuS42tllj70UuyzPf u0_a279@localhost"
|
||||
|
|
@ -39,53 +36,10 @@
|
|||
];
|
||||
};
|
||||
|
||||
users.users.caddy.extraGroups = [ "panelroutes" ];
|
||||
|
||||
systemd.tmpfiles.rules = [
|
||||
"d /var/lib/containers 0755 reudy panelroutes -"
|
||||
"d /var/lib/containers/stacks 0750 reudy panelroutes -"
|
||||
"d /var/lib/containers/volumes 0750 reudy panelroutes -"
|
||||
"d /var/lib/containers/routes 0755 reudy panelroutes -"
|
||||
"d /var/lib/containers/state 0750 reudy panelroutes -"
|
||||
"d /var/lib/containers/state/apps 0750 reudy panelroutes -"
|
||||
"d /var/lib/containers/backups 0750 reudy panelroutes -"
|
||||
"f /var/lib/containers/routes/routes.caddy 0664 reudy panelroutes -"
|
||||
"f /var/lib/systemd/linger/reudy"
|
||||
];
|
||||
|
||||
systemd.services.panel-api = {
|
||||
description = "Minimal panel API service";
|
||||
after = [ "network.target" ];
|
||||
wantedBy = [ "multi-user.target" ];
|
||||
path = [
|
||||
pkgs.podman
|
||||
pkgs.podman-compose
|
||||
pkgs.curl
|
||||
pkgs.sudo
|
||||
pkgs.coreutils
|
||||
pkgs.zip
|
||||
pkgs.unzip
|
||||
];
|
||||
|
||||
serviceConfig = {
|
||||
Type = "simple";
|
||||
User = "reudy";
|
||||
Group = "panelroutes";
|
||||
Restart = "always";
|
||||
RestartSec = 3;
|
||||
WorkingDirectory = "/home/reudy";
|
||||
ExecStart = "${pkgs.python3}/bin/python3 ${./panel/panel-api.py}";
|
||||
};
|
||||
|
||||
environment = {
|
||||
PANEL_API_BIND = "127.0.0.1";
|
||||
PANEL_API_PORT = "9911";
|
||||
PANEL_BASE_DIR = "/var/lib/containers";
|
||||
PANELCTL_PATH = "/run/current-system/sw/bin/panelctl";
|
||||
PANEL_FRONTEND_DIR = "${./panel/frontend}";
|
||||
};
|
||||
};
|
||||
|
||||
security.sudo.wheelNeedsPassword = true;
|
||||
security.sudo.extraRules = [
|
||||
{
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue