Я створив власний блог — перш за все для того, щоб краще познайомитися з #NixOS. На мій подив, усе пройшло досить просто.
WriteFreely чудово для цього підходить: мінімалістичний, швидкий у налаштуванні та без зайвого баласту. Ідеально, щоб просто почати й попутно чогось навчитися. Конфігурація приємно лаконічна. Кілька опцій, підготовка директорії, реверс-проксі — і готово.
Ось як виглядає моя поточна конфігурація NixOS для цього:
{ config, pkgs, ... }:
{
services.writefreely = {
enable = true;
host = "blog.burningboard.org";
settings = {
server = {
port = 8080;
min_log_level = "debug";
};
app = {
host = "https://blog.burningboard.org";
single_user = true;
landing = "/read";
wf_modesty = true;
federation = true;
public_stats = true;
theme = "write";
};
};
stateDir = "/opt/writefreely";
};
# Виправлення для генерації ключів ActivityPub: федерація потребує openssl
systemd.services.writefreely.path = [ pkgs.openssl ];
# Автоматичне створення директорії даних із правильними правами доступу
systemd.tmpfiles.rules = [
"d /opt/writefreely 0700 writefreely writefreely -"
];
services.caddy.virtualHosts."blog.burningboard.org".extraConfig = ''
reverse_proxy 127.0.0.1:8080 {
header_up Host {host}
header_up X-Real-IP {remote_host}
header_up X-Forwarded-For {remote_host}
header_up X-Forwarded-Proto {scheme}
}
'';
}
Ось, власне, і все. NixOS дійсно дозволяє легко та чисто налаштовувати такі сервіси, зберігаючи їх відтворюваність.