Asensin itselleni oman blogin — ennen kaikkea oppiakseni tuntemaan #NixOS:n paremmin. Yllättäen kaikki sujui melko mutkattomasti.

WriteFreely sopii tähän tarkoitukseen todella hyvin: se on minimalistinen, nopea ottaa käyttöön ja vailla turhaa painolastia. Täydellinen tapa aloittaa ja oppia samalla jotain uutta. Konfiguraatio on miellyttävän selkeä. Muutama asetus kohdilleen, hakemiston valmistelu, käänteinen välityspalvelin eteen — ja valmista tuli.

Tältä näyttää nykyinen NixOS-konfiguraationi sitä varten:

{ config, pkgs, ... }:

{
  services.writefreely = {
    enable = true;
    host = "blog.burningboard.org"; 
    settings = {
      server = {
        port = 8080;
        min_log_level = "debug";
      };
      app = {
        host = "https://blog.burningboard.org";
        single_user = true;
        landing = "/read";
        wf_modesty = true;
        federation = true;
        public_stats = true;
        theme = "write";
      };
    };
    stateDir = "/opt/writefreely";
  };

  # Korjaus ActivityPub-avainten luontiin: federaatio vaatii openssl:n
  systemd.services.writefreely.path = [ pkgs.openssl ];

  # Datahakemiston automaattinen luonti oikeilla käyttöoikeuksilla
  systemd.tmpfiles.rules = [
    "d /opt/writefreely 0700 writefreely writefreely -"
  ];

  services.caddy.virtualHosts."blog.burningboard.org".extraConfig = ''
    reverse_proxy 127.0.0.1:8080 {
      header_up Host {host}
      header_up X-Real-IP {remote_host}
      header_up X-Forwarded-For {remote_host}
      header_up X-Forwarded-Proto {scheme}
    }
  '';
}

Siinä se oikeastaan olikin. NixOS tekee tällaisten palveluiden siististä konfiguroinnista ja toistettavuudesta todella helppoa.