No description
Per https://jitsi.github.io/handbook/docs/devops-guide/devops-guide-docker and official docker-compose.yml. Minimal config, no copying from old install. - 4 services: web/prosody/jicofo/jvb (stable-11031, docker hub) - read_only + tmpfs per official compose - Named volumes: jitsi-{web,prosody,prosody-data,jicofo,jvb,transcripts} - Network meet-jitsi, prosody alias xmpp.meet.jitsi - Reverse proxy: DISABLE_HTTPS=1, Caddy v2 auto-WebSocket (no manual header_up) - JVB_ADVERTISE_IPS=51.250.45.111, :10000/udp public - Auth: internal (ENABLE_AUTH=1, AUTH_TYPE=internal). NO GUESTS — template bug in prosody: guest domain lacks websocket module → disconnect loop - Secrets NEW in /var/lib/jitsi-secrets/jitsi.env (root:docker 0640): JICOFO_COMPONENT_SECRET, JICOFO_AUTH_PASSWORD, JVB_AUTH_PASSWORD - Firewall: 10000/udp (NixOS + YC SG) |
||
|---|---|---|
| docs | ||
| home | ||
| hosts | ||
| secrets | ||
| .gitignore | ||
| AGENTS.md | ||
| flake.lock | ||
| flake.nix | ||
| garden.md | ||
| README.md | ||
nix-config
Nix configurations for iscg infra hosts.
hosts
- poppy - MacBook Air M1 (nix-darwin)
- muscari - NixOS server with k3s
- rosemary - backup VM (planned)
See docs/ for detailed documentation.
quick rebuild
# poppy (macOS)
darwin-rebuild switch --flake .#poppy
# muscari (NixOS)
sudo nixos-rebuild switch --flake .#muscari
documentation
- docs/structure.md - how the config is organized
- docs/poppy.md - MacBook specific
- docs/muscari.md - server + k3s
- docs/shell.md - zsh, prompt, aliases
- docs/terminal.md - kitty + themes
- docs/cheatsheet.md - quick commands
See also garden.md for host naming scheme. test test macchiato test macchiato