blob: 7993d70f1c341e40a1eb62f628ccabdacf0dbcca (
plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
|
{pkgs, config, ...}: {
sops.secrets.remote_pub = {
key = "remote/ssh/pub";
sopsFile = ../secrets/secrets.yaml;
};
users.users.remotebuild = {
isSystemUser = true;
group = "remotebuild";
useDefaultShell = true;
openssh.authorizedKeys.keyFiles = [ ../secrets/eli.pub ];
};
users.groups.remotebuild = {};
nix.settings.trusted-users = [ "remotebuild" ];
}
|