blob: 2057a92382ac3000a0cdcb08cae765bd5fb881e1 (
plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
|
{ pkgs, ... }:
{
systemd.tmpfiles.rules = [
"d /opt/yakatak 0755 joe users"
];
systemd.services.yakatak = {
wantedBy = [ "multi-user.target" ];
serviceConfig = {
Type = "exec";
DynamicUser = true;
SupplementaryGroups = "nginx";
RuntimeDirectory = "yakatak";
StateDirectory = "yakatak";
WorkingDirectory = "/opt/yakatak";
};
environment = {
NITRO_UNIX_SOCKET = "/run/yakatak/socket";
NUXT_DB_PATH = "/var/lib/yakatak/yakatak.db";
};
script = ''
# Hack to make our socket connectable by nginx.
(
sleep 5
chown :nginx /run/yakatak/socket
chmod g+w /run/yakatak/socket
) &
${pkgs.nodejs_22}/bin/node .output/server/index.mjs
'';
};
services.nginx.virtualHosts."yakatak.app" = {
enableACME = true;
forceSSL = true;
locations."/" = {
proxyPass = "http://unix:/run/yakatak/socket";
};
};
}
|