Moj blog // Digitalni arhiv

Misli, projekti i tehničke bilješke

Prikaži objave s oznakom: #nixos Prikaži sve ×

Upravo sam promijenio način izrade sigurnosnih kopija svog NixOS kućnog poslužitelja i prešao s jednostavne dnevne skripte na satnu. Nije baš tako elegantno kao na Mastodon instanci kojom upravlja moj prijatelj – tamo imamo ZFS snapshot svakih 20 minuta – ali i ovim sam rješenjem zadovoljan. I moram reći da mi se NixOS sve više sviđa. Bez AI-ja bi bilo previše komplicirano da bih ga razumio, ali sada barem mogu čitati gotove Nix datoteke. Razmišljao sam o prebacivanju poslužitelja na obični Linux, ali dok god ovo ovako dobro funkcionira...

  1. /etc/nixos: Cjelokupna NixOS konfiguracija (sve .nix datoteke).

  2. /opt/minecraft: Svi svjetovi i podaci Minecraft poslužitelja.

  3. /opt/satisfactory: Spremljene igre i konfiguracija Satisfactory poslužitelja.

  4. /opt/Blog: Izvorni kod i sadržaj bloga.

  5. /opt/ui: Datoteke Mastodon sučelja.

  6. /opt/audiobookshelf: Audioknjige i pripadajuća baza podataka.

Sve to završava na S3 pohrani koja je montirana putem RClone-a.

NixOS konfiguracija


{ config, pkgs, ... }:

{
  # BorgBackup konfiguracija
  services.borgbackup.jobs.hourly = {
    # Putanja do repozitorija u S3 mountu
    repo = "/opt/S3/Backup/NixOSHomeServer_Borg";

    # Lozinka nije potrebna
    encryption.mode = "none";

    # Kompresija za još veću uštedu prostora
    compression = "auto,zstd";

    # Putanje za sigurnosnu kopiju
    paths = [
      "/etc/nixos"
      "/opt/minecraft"
      "/opt/satisfactory"
      "/opt/Blog"
      "/opt/ui"
      "/opt/audiobookshelf"
    ];

    # Izvršavanje svakog sata
    startAt = "hourly";

    # Automatska inicijalizacija repozitorija ako nedostaje
    doInit = true;

    # Pravila zadržavanja (Pruning)
    prune.keep = {
      within = "1d"; # Svi snapshotovi u zadnja 24 sata
      daily = 7;
      weekly = 4;
      monthly = 12;
    };
  };

  # Osiguravanje da je S3 mount spreman prije nego što Borg krene
  systemd.services.borgbackup-job-hourly = {
    requires = [ "rclone-s3-mount.service" ];
    after = [ "rclone-s3-mount.service" ];
  };
}

Instalirao sam vlastiti blog — prvenstveno kako bih bolje upoznao #NixOS. Iznenađujuće, sve je prošlo prilično jednostavno.

WriteFreely se savršeno uklapa u to: minimalistički je, brzo se postavlja i nema suvišnog tereta. Savršeno za brzi početak i usputno učenje. Konfiguracija je ugodno pregledna. Postavi se nekoliko opcija, pripremi direktorij, doda reverse proxy — i to je to.

Ovako izgleda moja trenutna NixOS konfiguracija za to:

{ config, pkgs, ... }:

{
  services.writefreely = {
    enable = true;
    host = "blog.burningboard.org"; 
    settings = {
      server = {
        port = 8080;
        min_log_level = "debug";
      };
      app = {
        host = "https://blog.burningboard.org";
        single_user = true;
        landing = "/read";
        wf_modesty = true;
        federation = true;
        public_stats = true;
        theme = "write";
      };
    };
    stateDir = "/opt/writefreely";
  };

  # Popravak za generiranje ActivityPub ključeva: federacija zahtijeva openssl
  systemd.services.writefreely.path = [ pkgs.openssl ];

  # Automatsko stvaranje direktorija podataka s ispravnim dozvolama
  systemd.tmpfiles.rules = [
    "d /opt/writefreely 0700 writefreely writefreely -"
  ];

  services.caddy.virtualHosts."blog.burningboard.org".extraConfig = ''
    reverse_proxy 127.0.0.1:8080 {
      header_up Host {host}
      header_up X-Real-IP {remote_host}
      header_up X-Forwarded-For {remote_host}
      header_up X-Forwarded-Proto {scheme}
    }
  '';
}

To je u biti to. NixOS doista olakšava čisto konfiguriranje ovakvih usluga i njihovo održavanje reproducibilnima.