magpie: add part-db and inventree

This commit is contained in:
2026-06-16 22:32:39 +02:00
parent f01a37173b
commit d50fa7f2e5
+52 -1
View File
@@ -195,6 +195,27 @@
}; };
}; };
services.inventree = {
enable = true;
domain = "inventree.project-cloud.net";
adminPasswordFile = config.sops.secrets."inventree_admin_pw".path;
database.createLocally = true; # local postgresql db + user
settings = {
INVENTREE_SITE_URL = "https://inventree.project-cloud.net";
INVENTREE_DEBUG = "False";
};
};
services.part-db = {
enable = true;
virtualHost = "parts.project-cloud.net";
enableNginx = true;
enablePostgresql = true;
settings = {
DEFAULT_URL = "https://parts.project-cloud.net";
};
};
services.nginx = { services.nginx = {
enable = true; enable = true;
recommendedGzipSettings = true; recommendedGzipSettings = true;
@@ -241,6 +262,20 @@
virtualHosts.${config.mailserver.fqdn}.enableACME = true; virtualHosts.${config.mailserver.fqdn}.enableACME = true;
virtualHosts."inventree.project-cloud.net" = {
quic = true;
http3 = true;
forceSSL = true;
enableACME = true;
};
virtualHosts."parts.project-cloud.net" = {
quic = true;
http3 = true;
forceSSL = true;
enableACME = true;
};
virtualHosts."stats.project-cloud.net" = { virtualHosts."stats.project-cloud.net" = {
quic = true; quic = true;
http3 = true; http3 = true;
@@ -328,6 +363,8 @@
RestrictAddressFamilies = [ "AF_NETLINK" ]; RestrictAddressFamilies = [ "AF_NETLINK" ];
ProtectSystem = lib.mkForce false; ProtectSystem = lib.mkForce false;
}; };
systemd.services.part-db-migrate.environment.LD_PRELOAD = lib.mkForce "";
systemd.services.phpfpm-part-db.environment.LD_PRELOAD = lib.mkForce "";
security.acme = { security.acme = {
acceptTerms = true; acceptTerms = true;
@@ -336,10 +373,20 @@
security.sudo.execWheelOnly = true; security.sudo.execWheelOnly = true;
environment.memoryAllocator.provider = "jemalloc"; #environment.memoryAllocator.provider = "jemalloc";
systemd.coredump.enable = false; systemd.coredump.enable = false;
# The upstream part-db module points APP_SHARE_DIR at /var/lib/part-db/share
# (where Symfony writes its cache pools) but never creates it, so every cache
# write fails and pages fall into a recompute storm that eventually 502s.
systemd.tmpfiles.settings."part-db-share"."/var/lib/part-db/share".d = {
mode = "0750";
user = "part-db";
group = "part-db";
};
sops = { sops = {
age.sshKeyPaths = [ "/etc/ssh/ssh_host_ed25519_key" ]; age.sshKeyPaths = [ "/etc/ssh/ssh_host_ed25519_key" ];
secrets = { secrets = {
@@ -347,6 +394,10 @@
"borgbase_enc_key".sopsFile = ./secrets/borgbase_enc_key.yaml; "borgbase_enc_key".sopsFile = ./secrets/borgbase_enc_key.yaml;
"borgbase_ssh_key".sopsFile = ./secrets/borgbase_ssh_key.yaml; "borgbase_ssh_key".sopsFile = ./secrets/borgbase_ssh_key.yaml;
"gitea_mail_pw_hash".sopsFile = ./secrets/gitea_mail_pw_hash.yaml; "gitea_mail_pw_hash".sopsFile = ./secrets/gitea_mail_pw_hash.yaml;
"inventree_admin_pw" = {
sopsFile = ./secrets/inventree_admin_pw.yaml;
owner = config.users.users.inventree.name;
};
"miniflux_env".sopsFile = ./secrets/miniflux.yaml; "miniflux_env".sopsFile = ./secrets/miniflux.yaml;
"wg_preshared/nixy".sopsFile = ../common/secrets/wg_preshared.yaml; "wg_preshared/nixy".sopsFile = ../common/secrets/wg_preshared.yaml;
"wg_preshared/workstation".sopsFile = ../common/secrets/wg_preshared.yaml; "wg_preshared/workstation".sopsFile = ../common/secrets/wg_preshared.yaml;