transmission: fix net.core.{r,w}mem_max
[sourcephile-nix.git] / servers / losurdo / Makefile
index b42244f0bf9f04a38c94a1d0c242f635969240aa..94742700d705db48674c52aae0c68f56387dca0a 100644 (file)
@@ -1,85 +1,80 @@
 #cwd := $(notdir $(patsubst %/,%,$(dir $(abspath $(lastword $(MAKEFILE_LIST))))))
-losurdo_disk        := /dev/disk/by-id/FIXME
-#losurdo_cipher      :=
-losurdo_cipher      := aes-128-gcm
-losurdo_autotrim    :=
-losurdo_reservation := 1G
-#losurdo_channel     := $$(nix-env -p /nix/var/nix/profiles/per-user/$$USER/channels -q nixpkgs --no-name --out-path)
+#disk       := /dev/disk/by-id/usb-Generic-_Multi-Card_20071114173400000-0:0
+#disk       := /dev/disk/by-id/nvme-Samsung_SSD_970_EVO_Plus_250GB_S4EUNJ0N211426T
+server      := losurdo
+disk_sd     := $(shell sourcephile-nix-get nodes.$(server).config.boot.loader.grub.devices.0)
+disk_nvme   := /dev/disk/by-id/nvme-Samsung_SSD_970_EVO_Plus_250GB_S4EUNJ0N211426T
+rpool       := $(server)_nvme
+cipher      := aes-128-gcm
+autotrim    := on
+reservation := 1G
+#unicode_normalization := formD
 
-wipeout: umount
-       sudo zpool labelclear -f $(losurdo_disk)-part3 || true
-       sudo zpool labelclear -f $(losurdo_disk)-part5 || true
-       sudo $$(which sgdisk) --zap-all $(losurdo_disk)
-
-partition:
+wipe-sd:
        sudo modprobe zfs
-       if test -e sfdisk; then \
-               sudo $$(which sfdisk) $(losurdo_disk) <sfdisk.txt; \
-       else \
-               sudo $$(which sgdisk) --zap-all $(losurdo_disk); \
-               sudo $(which sgdisk) -a1 -n1:34:2047  -t1:EF02 $(losurdo_disk); \
-               sudo $(which sgdisk)     -n2:1M:+512M -t2:EF00 $(losurdo_disk); \
-               sudo $(which sgdisk)     -n3:0:+512M  -t3:8300 $(losurdo_disk); \
-               sudo $(which sgdisk)     -n4:0:+4G    -t4:8200 $(losurdo_disk); \
-               sudo $(which sgdisk)     -n5:0:0      -t5:BF01 $(losurdo_disk); \
-               sudo $$(which sfdisk) -d $(losurdo_disk) | \
-               sed -e 's:/dev/sd.:$(losurdo_disk):' >sfdisk.txt; \
-       fi
-       sudo $$(which sgdisk) --randomize-guids $(losurdo_disk)
-       sudo partprobe
+       sudo zpool labelclear -f /dev/disk/by-partlabel/$(server)_nvme_rpool || true
+       sudo $$(which sgdisk) --zap-all $(disk_sd)
+
+part: wipe-sd wipe-nvme
+part-sd: wipe-sd
+       sudo $$(which sgdisk) -a1 -n0:34:2047  -t0:EF02 -c0:"$(server)_sd_bios"  $(disk_sd)
+       sudo $$(which sgdisk)     -n0:1M:+100M -t0:EF00 -c0:"$(server)_sd_efi"   $(disk_sd)
+       sudo $$(which sgdisk)     -n0:0:+256M  -t0:8300 -c0:"$(server)_sd_boot"  $(disk_sd)
+       sudo $$(which sgdisk) --randomize-guids $(disk_sd)
+       sudo $$(which sgdisk) --backup=$(server)_sd.sgdisk $(disk_sd)
+part-nvme:
+       sudo $$(which sgdisk) -n0:0:+8G -t0:8200 -c0:"$(server)_nvme_swap"  $(disk_nvme)
+       sudo $$(which sgdisk) -n0:0:0   -t0:BF01 -c0:"$(server)_nvme_rpool" $(disk_nvme)
+       sudo $$(which sgdisk) --randomize-guids $(disk_nvme)
+       sudo $$(which sgdisk) --backup=$(server)_nvme.sgdisk $(disk_nvme)
 
-format:
-       # DOC: https://github.com/zfsonlinux/zfs/wiki/Debian-Buster-Root-on-ZFS
-       sudo mkdir -p /mnt/losurdo
-       blkid -t TYPE=ext2 $(losurdo_disk)-part3; test $$? != 2 || \
-       mkfs.ext2 $(losurdo_disk)-part3
-       # swap
-       # Note: configured with a volatile key in losurdo.nix
-       #blkid -t TYPE=crypto_LUKS $(losurdo_disk)-part4; test $$? != 2 || \
-       #sudo cryptsetup luksFormat --cipher aes-xts-plain64 --key-size 256 --hash sha256 $(losurdo_disk)-part4
-       #sudo cryptsetup luksOpen $(losurdo_disk)-part4 swap
-       #blkid -t TYPE=swap /dev/mapper/-swap; test $$? != 2 || \
-       #sudo mkswap --check --label swap
-       #sudo cryptsetup luksClose $(losurdo_disk)-part4 swap
-       # rpool
-       sudo zpool list rpool 2>/dev/null || \
+format: umount format-efi format-boot format-rpool
+format-efi:
+       sudo blkid /dev/disk/by-partlabel/$(server)_sd_efi -t TYPE=vfat || \
+       sudo mkfs.vfat -F 16 -s 1 -n EFI /dev/disk/by-partlabel/$(server)_sd_efi
+format-boot:
+       sudo mkdir -p /mnt/$(server)
+       sudo blkid -t TYPE=ext2 /dev/disk/by-partlabel/$(server)_sd_boot; test $$? != 2 || \
+       sudo mkfs.ext2 /dev/disk/by-partlabel/$(server)_sd_boot
+format-rpool:
+       sudo zpool list $(rpool) 2>/dev/null || \
        sudo zpool create -o ashift=12 \
-        $(if $(losurdo_cipher),-O encryption=$(losurdo_cipher) \
+        $(if $(cipher),-O encryption=$(cipher) \
         -O keyformat=passphrase \
         -O keylocation=prompt) \
         -O normalization=formD \
-        -R /mnt/losurdo rpool $(losurdo_disk)-part5
+        $(if $(unicode_normalization),-O normalization=$(unicode_normalization) \
+        -R /mnt/$(server) $(rpool) /dev/disk/by-partlabel/$(server)_nvme_root
+       sudo zpool set \
+        autotrim=$(autotrim) \
+        $(rpool)
        sudo zfs set \
         acltype=posixacl \
         atime=off \
-        $(if $(losurdo_autotrim),autotrim=on) \
         canmount=off \
         compression=lz4 \
         dnodesize=auto \
         relatime=on \
         xattr=sa \
         mountpoint=/ \
-        rpool
+        $(rpool)
        # https://nixos.wiki/wiki/NixOS_on_ZFS#Reservations
-       sudo zfs list rpool/reserved 2>/dev/null || \
-       sudo zfs create -o canmount=off -o mountpoint=none rpool/reserved
-       sudo zfs set refreservation=$(losurdo_reservation) rpool/reserved
+       sudo zfs list $(rpool)/reserved 2>/dev/null || \
+       sudo zfs create -o canmount=off -o mountpoint=none $(rpool)/reserved
+       sudo zfs set refreservation=$(reservation) $(rpool)/reserved
        # /
-       # NOTE: mountpoint=legacy is required to let NixOS mount the ZFS filesystems.
-       sudo zfs list rpool/root 2>/dev/null || \
+       # mountpoint=legacy is required to let NixOS mount the ZFS filesystems.
+       sudo zfs list $(rpool)/root 2>/dev/null || \
        sudo zfs create \
         -o canmount=on \
         -o mountpoint=legacy \
-        rpool/root
+        $(rpool)/root
        # /boot
        #sudo zfs list bpool/boot 2>/dev/null || \
        #sudo zfs create \
        # -o canmount=on \
        # -o mountpoint=legacy \
        # bpool/boot
-       # /boot/efi
-       sudo blkid $(losurdo_disk)-part2 -t TYPE=vfat || \
-       sudo mkfs.vfat -F 32 -s 1 -n EFI $(losurdo_disk)-part2
        # /*
        for p in \
         home \
@@ -87,53 +82,40 @@ format:
         var \
         var/cache \
         var/log \
-        var/mail \
-        var/redis \
         var/tmp \
-        var/www \
         ; do \
-               sudo zfs list rpool/"$$p" 2>/dev/null || \
+               sudo zfs list $(rpool)/"$$p" 2>/dev/null || \
                sudo zfs create \
                 -o canmount=on \
                 -o mountpoint=legacy \
-                rpool/"$$p" ; \
+                $(rpool)/"$$p" ; \
         done
        sudo zfs set \
         com.sun:auto-snapshot=false \
-        rpool/nix
+        $(rpool)/nix
        sudo zfs set \
         com.sun:auto-snapshot=false \
-        rpool/var/cache
+        $(rpool)/var/cache
        sudo zfs set \
         com.sun:auto-snapshot=false \
         sync=disabled \
-        rpool/var/tmp
+        $(rpool)/var/tmp
 
-mount:
+mount: mount-rpool mount-boot mount-efi
+mount-rpool:
        # scan needed zpools
-       #sudo zpool list bpool || \
-       #sudo zpool import -f bpool
-       sudo zpool list rpool || \
-       sudo zpool import -f rpool
+       sudo zpool list $(rpool) || \
+       sudo zpool import -f $(rpool)
        # load encryption key
-       zfs get -H encryption rpool | \
-       grep -q '^rpool\s*encryption\s*off' || \
-       zfs get -H keystatus rpool | \
-       grep -q '^rpool\s*keystatus\s*available' || \
-       sudo zfs load-key rpool
+       sudo zfs get -H encryption $(rpool) | \
+       grep -q '^$(rpool)\s*encryption\s*off' || \
+       sudo zfs get -H keystatus $(rpool) | \
+       grep -q '^$(rpool)\s*keystatus\s*available' || \
+       sudo zfs load-key $(rpool)
        # /
-       sudo mkdir -p /mnt/losurdo
-       sudo mountpoint /mnt/losurdo || \
-       sudo mount -v -t zfs rpool/root /mnt/losurdo
-       # /boot
-       sudo mkdir -p /mnt/losurdo/boot
-       sudo mountpoint /mnt/losurdo/boot || \
-       sudo mount -v $(losurdo_disk)-part3 /mnt/losurdo/boot
-       #sudo mount -v -t zfs bpool/boot /mnt/losurdo/boot
-       # /boot/efi
-       sudo mkdir -p /mnt/losurdo/boot/efi
-       sudo mountpoint /mnt/losurdo/boot/efi || \
-       sudo mount -v $(losurdo_disk)-part2 /mnt/losurdo/boot/efi
+       sudo mkdir -p /mnt/$(server)
+       sudo mountpoint /mnt/$(server) || \
+       sudo mount -v -t zfs $(rpool)/root /mnt/$(server)
        # /*
        for p in \
         home \
@@ -141,52 +123,39 @@ mount:
         var \
         var/cache \
         var/log \
-        var/mail \
-        var/redis \
         var/tmp \
-        var/www \
         ; do \
-               sudo mkdir -p /mnt/losurdo/"$$p"; \
-               sudo mountpoint /mnt/losurdo/"$$p" || \
-               sudo mount -v -t zfs rpool/"$$p" /mnt/losurdo/"$$p" ; \
+               sudo mkdir -p /mnt/$(server)/"$$p"; \
+               sudo mountpoint /mnt/$(server)/"$$p" || \
+               sudo mount -v -t zfs $(rpool)/"$$p" /mnt/$(server)/"$$p" ; \
         done
-       sudo chmod 1777 /mnt/losurdo/var/tmp
+       sudo chmod 1777 /mnt/$(server)/var/tmp
+mount-boot:
+       sudo mkdir -p /mnt/$(server)/boot
+       sudo mountpoint /mnt/$(server)/boot || \
+       sudo mount -v /dev/disk/by-partlabel/$(server)_sd_boot /mnt/$(server)/boot
+       #sudo mount -v -t zfs bpool/boot /mnt/$(server)/boot
+mount-efi: | mount-boot
+       sudo mkdir -p /mnt/$(server)/boot/efi
+       sudo mountpoint /mnt/$(server)/boot/efi || \
+       sudo mount -v /dev/disk/by-partlabel/$(server)_sd_efi /mnt/$(server)/boot/efi
 
 bootstrap: mount
-       #test "$$(sudo grub-probe /mnt/losurdo/boot)" = zfs
-       # NOTE: nixos-install will install GRUB following losurdo.nix
-       # BIOS
-       #sudo grub-install $(losurdo_disk)
-       # UEFI
-       #sudo grub-install \
-       # --target=x86_64-efi \
-       # --efi-directory=/mnt/losurdo/boot/efi \
-       # --bootloader-id=nixos \
-       # --recheck \
-       # --no-floppy
+       # Workaround https://dev.gnupg.org/T3908
+       chmod o+rw $$GPG_TTY $$XAUTHORITY
        
-       pass servers/losurdo/dropbear/host.key | \
-       sudo install -D -o root -g root -m 400 /dev/stdin \
-        /mnt/losurdo/etc/dropbear/host.key && \
-       test -s /mnt/losurdo/etc/dropbear/host.key
-       
-       #trap "test ! -e SHRED-ME || sudo find SHRED-ME -type f -exec shred -u {} + && sudo rm -rf SHRED-ME" EXIT ;
-       sudo \
-        GNUPGHOME="$$GNUPGHOME" \
-        GPG_TTY="$$GPG_TTY" \
-        LANG="$$LANG" \
-        LC_CTYPE="$$LC_CTYPE" \
-        NIXOS_CONFIG="$$(readlink -e configuration.nix)" \
-        NIX_CONF_DIR="$$NIX_CONF_DIR" \
-        NIX_PATH="$$NIX_PATH" \
-        PASSWORD_STORE_DIR="$$PASSWORD_STORE_DIR" \
-        PATH="$$PATH" \
-        SSL_CERT_FILE="$$SSL_CERT_FILE" \
-        $$(which nixos-install) \
-        --root /mnt/losurdo \
-        $(if $(losurdo_channel),--channel "$(losurdo_channel)") \
+       sudo --preserve-env \
+       NIXOS_CONFIG="$$PWD/install.nix" \
+       $$(which nixos-install) \
+        --root /mnt/$(server) \
         --no-root-passwd \
+        --no-channel-copy \
         --show-trace
+       
+       # End workaround https://dev.gnupg.org/T3908
+       chmod o-rw $$GPG_TTY $$XAUTHORITY
+       
+       sudo sourcephile-shred-tmp
 
 umount:
        for p in \
@@ -196,28 +165,25 @@ umount:
         nix \
         var/cache \
         var/log \
-        var/mail \
-        var/redis \
         var/tmp \
-        var/www \
         var \
         "" \
         ; do \
-               ! sudo mountpoint /mnt/losurdo/"$$p" || \
-               sudo umount -v /mnt/losurdo/"$$p" ; \
+               ! sudo mountpoint /mnt/$(server)/"$$p" || \
+               sudo umount -v /mnt/$(server)/"$$p" ; \
         done
-       ! sudo zpool list rpool 2>/dev/null || \
-       zfs get -H encryption rpool | \
-       grep -q '^rpool\s*encryption\s*off' || \
-       zfs get -H keystatus rpool | \
-       grep -q '^rpool\s*keystatus\s*unavailable' || \
-       sudo zfs unload-key rpool
+       ! sudo zpool list $(rpool) 2>/dev/null || \
+       zfs get -H encryption $(rpool) | \
+       grep -q '^$(rpool)\s*encryption\s*off' || \
+       zfs get -H keystatus $(rpool) | \
+       grep -q '^$(rpool)\s*keystatus\s*unavailable' || \
+       sudo zfs unload-key $(rpool)
        #! sudo zpool list bpool 2>/dev/null || \
        #sudo zpool export bpool
-       ! sudo zpool list rpool 2>/dev/null || \
-       sudo zpool export rpool
+       ! sudo zpool list $(rpool) 2>/dev/null || \
+       sudo zpool export $(rpool)
 
 unlock:
-       pass servers/losurdo/zfs/rpool | \
+       pass servers/$(server)/zfs/rpool | \
        NIXOPS_DEPLOYMENT="$${NIXOPS_DEPLOYMENT:-$(LOSURDO_DEPLOYMENT)}" \
-       nixops ssh losurdo -p 2222 'zfs load-key rpool && pkill zfs'
+       nixops ssh $(server) -p 2222 'zfs load-key $(rpool) && pkill zfs'