# heather — k3s single-node cluster на YC (NixOS 25.11, собирается как qcow2-образ) # https://git.iscg.dev/mikl/nix-config # # Перенесено из muscari (переименование 2026-07-11). # VM на Yandex Cloud, 2 vCPU / 8 GB / 64 GB SSD (network-ssd), Legacy BIOS. # Образ NixOS собирается как qcow2 (см. ./image.nix, make-disk-image.nix) и # заливается как boot disk в YC. НЕ через nixos-anywhere — kexec на YC хрупкий. # См. memory/yandex-nixos-qcow2.md. { config, pkgs, lib, ... }: { imports = [ ./image.nix # YC guest profile + qcow2 build target (заменяет disk-config.nix) ./k3s.nix ]; networking = { hostName = "heather"; firewall.allowedTCPPorts = [ 22 # SSH 80 # HTTP (Ingress через Traefik) 443 # HTTPS (Ingress через Traefik) # 6443 не открываем — kubectl через SSH-туннель ]; }; # useDHCP задаёт ./image.nix (mkDefault) — облачный профиль. # SSH ключи для mikl: forgejo .keys endpoint с sha256-pinning. # Poppy-ключ (этот ноутбук) лежит там последней строкой. users.users.mikl.openssh.authorizedKeys.keyFiles = [ (pkgs.fetchurl { url = "https://git.iscg.dev/mikl.keys"; sha256 = "sha256-Omc/3NJn0nM8SWeF33trFwOAVgSX0fXB5dfEakcRoTA="; }) ]; # После первой установки 25.11 не трогаем (NixOS convention) system.stateVersion = "25.11"; }