proper permissions for secrets
This commit is contained in:
@@ -81,5 +81,7 @@
|
|||||||
age.secrets.caddy = {
|
age.secrets.caddy = {
|
||||||
file = ../../secrets/caddy.age;
|
file = ../../secrets/caddy.age;
|
||||||
path = "/run/secrets/caddy.env";
|
path = "/run/secrets/caddy.env";
|
||||||
|
owner = "caddy";
|
||||||
|
group = "caddy";
|
||||||
};
|
};
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -24,6 +24,7 @@
|
|||||||
age.secrets.gitea-db = {
|
age.secrets.gitea-db = {
|
||||||
file = ../../secrets/gitea-db.age;
|
file = ../../secrets/gitea-db.age;
|
||||||
path = "/run/secrets/gitea-db";
|
path = "/run/secrets/gitea-db";
|
||||||
mode = "777";
|
owner = "gitea";
|
||||||
|
group = "gitea";
|
||||||
};
|
};
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -45,6 +45,8 @@
|
|||||||
age.secrets.navidrome = {
|
age.secrets.navidrome = {
|
||||||
file = ../../secrets/navidrome.age;
|
file = ../../secrets/navidrome.age;
|
||||||
path = "/run/secrets/navidrome.env";
|
path = "/run/secrets/navidrome.env";
|
||||||
|
owner = "navidrome";
|
||||||
|
group = "navidrome";
|
||||||
};
|
};
|
||||||
|
|
||||||
systemd.services = {
|
systemd.services = {
|
||||||
|
|||||||
@@ -21,5 +21,7 @@
|
|||||||
age.secrets.vaultwarden = {
|
age.secrets.vaultwarden = {
|
||||||
file = ../../secrets/vaultwarden.age;
|
file = ../../secrets/vaultwarden.age;
|
||||||
path = "/run/secrets/vaultwarden.env";
|
path = "/run/secrets/vaultwarden.env";
|
||||||
|
owner = "vaultwarden";
|
||||||
|
group = "vaultwarden";
|
||||||
};
|
};
|
||||||
}
|
}
|
||||||
|
|||||||
Reference in New Issue
Block a user