35 lines
1.5 KiB
Markdown
35 lines
1.5 KiB
Markdown
# OMSin tietokoneiden asetukset
|
|
|
|
Tietokoneiden käyttöjärjestelmät määritetään [GNU Guixin avulla][guix-system]
|
|
`modules`-hakemistossa olevalla Scheme-koodilla. Koneet hakevat uudet asetukset
|
|
ja päivitykset automaattisesti täältä joka viikko.
|
|
|
|
[guix-system]: https://guix.gnu.org/manual/devel/en/guix.html#System-Configuration
|
|
|
|
## Muutosten tekeminen
|
|
|
|
Jonkun ylläpitäjän täytyy allekirjoittaa muutokset sähköisesti ennen kuin ne
|
|
voidaan julkaista `main`-haarassa. Muuten tietokoneet hylkäävät ne
|
|
turvallisuussyistä ja automaattiset päivitykset loppuvat.
|
|
|
|
## Ylläpitäjän lisääminen
|
|
|
|
Muutosoikeuksien Gittiin lisäämisen lisäksi uuden ylläpitäjän PGP-avain pitää
|
|
tallentaa `keyring`-haaraan sekä rekisteröidä
|
|
`.guix-authorizations`-tiedostoon. [Katso lisätietoja GNU Guixin
|
|
käyttöohjeista.][authorizations]
|
|
|
|
[authorizations]: https://guix.gnu.org/manual/devel/en/guix.html#Specifying-Channel-Authorizations
|
|
|
|
Myös SSH- ja Guix-avainten lisääminen `files/keys`-hakemistoon ja rekisteröinti
|
|
`modules/oms/admins.scm`-tiedostossa sekä salaisuuksien jakaminen
|
|
`files/sops`-hakemistosta voivat tulla kyseeseen.
|
|
|
|
## Kopioiminen
|
|
|
|
Kaikkea tässä tietovarannossa olevaa tietoa, poislukien salatut tiedostot ja
|
|
avaimet, jotka on tarkoitettu vain Olarinmäen samoojat ry:n käyttöön, saa
|
|
kopioida ja jakaa [GNU AGPL-lisenssin version 3](COPYING), tai valintasi mukaan
|
|
minkä tahansa myöhemmän Free Software Foundationin julkaiseman version, ehtojen
|
|
mukaan.
|