heather: fix arion volumes declaration + syncthing configDir perms
- arion-compose: project.name (required) + docker-compose.volumes (correct option, was docker-compose.raw.volumes which didn't exist) - syncthing: tmpfiles for /var/lib/syncthing (configDir) owned by mikl, fixes 'mkdir /var/lib/syncthing: permission denied' when running as non-default user
This commit is contained in:
parent
220d1f651c
commit
ebf74814bf
2 changed files with 19 additions and 3 deletions
|
|
@ -20,10 +20,23 @@
|
|||
{ pkgs, ... }:
|
||||
|
||||
{
|
||||
# Named volumes объявляются автоматически docker-compose при упоминании в
|
||||
# services.<name>.service.volumes. Имена префиксуются проектом (heather_forgejo-data)
|
||||
# — видно в `docker volume ls`. Никаких анонимных хэшей.
|
||||
# Обязательное имя проекта (COMPOSE_PROJECT_NAME). Объекты префиксуются им:
|
||||
# heather_forgejo-data и т.д.
|
||||
project.name = "heather";
|
||||
|
||||
# --- Named volumes (декларируем явно, никаких анонимных хэшей) ---
|
||||
# docker volume create <name> при первом up. Видно в `docker volume ls`.
|
||||
docker-compose.volumes = {
|
||||
forgejo-data = {};
|
||||
tuwunel-data = {};
|
||||
tuwunel-media-cache = {};
|
||||
teable-data = {};
|
||||
teable-db = {};
|
||||
teable-redis = {};
|
||||
# jitsi-стек (когда добавим):
|
||||
# jitsi-prosody-config = {};
|
||||
# jitsi-jvb-config = {};
|
||||
};
|
||||
services = {
|
||||
# === Forgejo (git.iscg.dev) ===
|
||||
# Первый сервис, proof-of-concept для цепочки arion→docker→Caddy.
|
||||
|
|
|
|||
|
|
@ -63,7 +63,10 @@
|
|||
};
|
||||
|
||||
# /srv/syncthing создаём, права mikl:users (syncthing работает от mikl).
|
||||
# /var/lib/syncthing (configDir) — тоже под mikl, иначе syncthing не может
|
||||
# mkdir (StateDirectory модуля срабатывает не всегда при не-default user).
|
||||
systemd.tmpfiles.rules = [
|
||||
"d /srv/syncthing 0755 mikl users -"
|
||||
"d /var/lib/syncthing 0755 mikl users -"
|
||||
];
|
||||
}
|
||||
|
|
|
|||
Loading…
Reference in a new issue