summaryrefslogtreecommitdiff
path: root/hostnix/elmo/yakatak.nix
blob: bc11942d9873c1261541db6c95d01c608fe80d69 (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
{ pkgs, ... }:

{
  systemd.tmpfiles.rules = [
    "d /opt/yakatak 0755 joe users"
  ];

  systemd.services.yakatak = {
    wantedBy = [ "multi-user.target" ];
    serviceConfig = {
      Type = "exec";
      DynamicUser = true;
      SupplementaryGroups = "nginx";
      RuntimeDirectory = "yakatak";
      StateDirectory = "yakatak";
      WorkingDirectory = "/opt/yakatak";
    };
    environment = {
      NITRO_UNIX_SOCKET = "/run/yakatak/socket";
      NUXT_DB_PATH = "/var/lib/yakatak/yakatak.db";
    };
    script = ''
      # Hack to make our socket connectable by nginx.
      (
        sleep 5
        chown :nginx /run/yakatak/socket
        chmod g+w /run/yakatak/socket
      ) &

      exec ${pkgs.nodejs-slim_24}/bin/node .output/server/index.mjs
    '';
  };

  services.nginx.virtualHosts."yakatak.app" = {
    enableACME = true;
    forceSSL = true;
    locations."/" = {
      proxyPass = "http://unix:/run/yakatak/socket";
    };
  };
}