magpie: add part-db and inventree
This commit is contained in:
@@ -195,6 +195,27 @@
|
|||||||
};
|
};
|
||||||
};
|
};
|
||||||
|
|
||||||
|
services.inventree = {
|
||||||
|
enable = true;
|
||||||
|
domain = "inventree.project-cloud.net";
|
||||||
|
adminPasswordFile = config.sops.secrets."inventree_admin_pw".path;
|
||||||
|
database.createLocally = true; # local postgresql db + user
|
||||||
|
settings = {
|
||||||
|
INVENTREE_SITE_URL = "https://inventree.project-cloud.net";
|
||||||
|
INVENTREE_DEBUG = "False";
|
||||||
|
};
|
||||||
|
};
|
||||||
|
|
||||||
|
services.part-db = {
|
||||||
|
enable = true;
|
||||||
|
virtualHost = "parts.project-cloud.net";
|
||||||
|
enableNginx = true;
|
||||||
|
enablePostgresql = true;
|
||||||
|
settings = {
|
||||||
|
DEFAULT_URL = "https://parts.project-cloud.net";
|
||||||
|
};
|
||||||
|
};
|
||||||
|
|
||||||
services.nginx = {
|
services.nginx = {
|
||||||
enable = true;
|
enable = true;
|
||||||
recommendedGzipSettings = true;
|
recommendedGzipSettings = true;
|
||||||
@@ -241,6 +262,20 @@
|
|||||||
|
|
||||||
virtualHosts.${config.mailserver.fqdn}.enableACME = true;
|
virtualHosts.${config.mailserver.fqdn}.enableACME = true;
|
||||||
|
|
||||||
|
virtualHosts."inventree.project-cloud.net" = {
|
||||||
|
quic = true;
|
||||||
|
http3 = true;
|
||||||
|
forceSSL = true;
|
||||||
|
enableACME = true;
|
||||||
|
};
|
||||||
|
|
||||||
|
virtualHosts."parts.project-cloud.net" = {
|
||||||
|
quic = true;
|
||||||
|
http3 = true;
|
||||||
|
forceSSL = true;
|
||||||
|
enableACME = true;
|
||||||
|
};
|
||||||
|
|
||||||
virtualHosts."stats.project-cloud.net" = {
|
virtualHosts."stats.project-cloud.net" = {
|
||||||
quic = true;
|
quic = true;
|
||||||
http3 = true;
|
http3 = true;
|
||||||
@@ -328,6 +363,8 @@
|
|||||||
RestrictAddressFamilies = [ "AF_NETLINK" ];
|
RestrictAddressFamilies = [ "AF_NETLINK" ];
|
||||||
ProtectSystem = lib.mkForce false;
|
ProtectSystem = lib.mkForce false;
|
||||||
};
|
};
|
||||||
|
systemd.services.part-db-migrate.environment.LD_PRELOAD = lib.mkForce "";
|
||||||
|
systemd.services.phpfpm-part-db.environment.LD_PRELOAD = lib.mkForce "";
|
||||||
|
|
||||||
security.acme = {
|
security.acme = {
|
||||||
acceptTerms = true;
|
acceptTerms = true;
|
||||||
@@ -336,10 +373,20 @@
|
|||||||
|
|
||||||
security.sudo.execWheelOnly = true;
|
security.sudo.execWheelOnly = true;
|
||||||
|
|
||||||
environment.memoryAllocator.provider = "jemalloc";
|
#environment.memoryAllocator.provider = "jemalloc";
|
||||||
|
|
||||||
systemd.coredump.enable = false;
|
systemd.coredump.enable = false;
|
||||||
|
|
||||||
|
# The upstream part-db module points APP_SHARE_DIR at /var/lib/part-db/share
|
||||||
|
# (where Symfony writes its cache pools) but never creates it, so every cache
|
||||||
|
# write fails and pages fall into a recompute storm that eventually 502s.
|
||||||
|
systemd.tmpfiles.settings."part-db-share"."/var/lib/part-db/share".d = {
|
||||||
|
mode = "0750";
|
||||||
|
user = "part-db";
|
||||||
|
group = "part-db";
|
||||||
|
};
|
||||||
|
|
||||||
|
|
||||||
sops = {
|
sops = {
|
||||||
age.sshKeyPaths = [ "/etc/ssh/ssh_host_ed25519_key" ];
|
age.sshKeyPaths = [ "/etc/ssh/ssh_host_ed25519_key" ];
|
||||||
secrets = {
|
secrets = {
|
||||||
@@ -347,6 +394,10 @@
|
|||||||
"borgbase_enc_key".sopsFile = ./secrets/borgbase_enc_key.yaml;
|
"borgbase_enc_key".sopsFile = ./secrets/borgbase_enc_key.yaml;
|
||||||
"borgbase_ssh_key".sopsFile = ./secrets/borgbase_ssh_key.yaml;
|
"borgbase_ssh_key".sopsFile = ./secrets/borgbase_ssh_key.yaml;
|
||||||
"gitea_mail_pw_hash".sopsFile = ./secrets/gitea_mail_pw_hash.yaml;
|
"gitea_mail_pw_hash".sopsFile = ./secrets/gitea_mail_pw_hash.yaml;
|
||||||
|
"inventree_admin_pw" = {
|
||||||
|
sopsFile = ./secrets/inventree_admin_pw.yaml;
|
||||||
|
owner = config.users.users.inventree.name;
|
||||||
|
};
|
||||||
"miniflux_env".sopsFile = ./secrets/miniflux.yaml;
|
"miniflux_env".sopsFile = ./secrets/miniflux.yaml;
|
||||||
"wg_preshared/nixy".sopsFile = ../common/secrets/wg_preshared.yaml;
|
"wg_preshared/nixy".sopsFile = ../common/secrets/wg_preshared.yaml;
|
||||||
"wg_preshared/workstation".sopsFile = ../common/secrets/wg_preshared.yaml;
|
"wg_preshared/workstation".sopsFile = ../common/secrets/wg_preshared.yaml;
|
||||||
|
|||||||
Reference in New Issue
Block a user