# heather — tuwunel-admin (web admin UI for tuwunel Matrix homeserver). # # https://github.com/matrix-construct/tuwunel-admin (приватный репо/сборка). # Публичного docker-образа НЕТ — это статический x86_64 бинарник, собранный # вручную (v0.0.0). Бинарник лежит вне nix-store: /var/lib/tuwunel-admin/tuwunel-admin # (скопирован с iscg-dev-jul11 2026-07-13). При пересоздании heather с нуля — # перескопировать с jul11 (или заново собрать из исходников). # # Логинится matrix-пользователем на homeserver https://iscg.dev (см. [matrix] # в config.toml). Чтобы UI мог выполнять admin-команды, залогиненный юзер # должен быть server admin tuwunel (`users make-admin` через --execute). # # Слушает 127.0.0.1:8009 → Caddy admin.iscg.dev терминирует TLS (см. caddy.nix). # Конфиг: /var/lib/tuwunel-admin/config.toml (вне git, root:root 0644). { config, pkgs, lib, ... }: { systemd.services.tuwunel-admin = { description = "tuwunel-admin (Matrix admin web UI)"; after = [ "network-online.target" ]; wants = [ "network-online.target" ]; wantedBy = [ "multi-user.target" ]; serviceConfig = { Type = "simple"; ExecStart = "/var/lib/tuwunel-admin/tuwunel-admin --config /var/lib/tuwunel-admin/config.toml"; WorkingDirectory = "/var/lib/tuwunel-admin"; Restart = "on-failure"; RestartSec = 5; # Бинарник статический, рут-запуск ок (биндит 127.0.0.1:8009). User = "root"; Environment = [ "HOME=/var/lib/tuwunel-admin" ]; }; }; }