meta rework #230
Closed
mdebray
wants to merge 3 commits from
meta_rework into main
pull from: meta_rework
merge into: DGNum:main
DGNum:main
DGNum:hypervisor-incus
DGNum:faiv2
DGNum:temp/hypervisor-tests
DGNum:zulipcas
DGNum:storage01-root-elias
DGNum:lon/wp4nix
DGNum:lon/proxmox-nixos
DGNum:lon/poleSubscribe
DGNum:lon/nixos-unstable
DGNum:lon/nixos-26.05
DGNum:lon/nixos-25.11
DGNum:lon/nix-zulip
DGNum:lon/lon
DGNum:lon/lix-module
DGNum:lon/lix-diff
DGNum:lon/lix
DGNum:lon/git-hooks
DGNum:lon/dns.nix
DGNum:lon/dgsi
DGNum:lon/colmena
DGNum:traque
DGNum:fai_tomerge
DGNum:pole
DGNum:ipam-data
DGNum:bump_nixos_26_05
DGNum:faiv2-radius
DGNum:elias/leave-bureau
DGNum:net_lib_doc
DGNum:kahulm_dns
DGNum:fai
DGNum:c3nav
DGNum:grist_update
DGNum:feat/dns-01
DGNum:pav01-move
DGNum:metis-main
DGNum:lixcon
DGNum:fix_grist_license
DGNum:update_nixos_2511
DGNum:grafana_role_mgmt
DGNum:build01_m_a
DGNum:ulogd_socket_buffer_maxsize
DGNum:pipe
DGNum:netgraph
DGNum:move_netbird
DGNum:reaction_ssh
DGNum:forgejo_io_accounting
DGNum:fix_wifi
DGNum:ielo
DGNum:grist
DGNum:hypervisor-linstor
DGNum:django-apps/versions-publish
DGNum:nixos-25.11
DGNum:isp/gretap
DGNum:meta/ipam
DGNum:peertube_max_size
DGNum:feat/listmonk
DGNum:ipam
DGNum:netcore_hyp
DGNum:bgp_test
DGNum:no-id-list
DGNum:jdl-site
DGNum:gretap
DGNum:lon/liminix
DGNum:external_upgrade
DGNum:takumiv2
DGNum:init_2511_pin
DGNum:automatic-updates
DGNum:disable_geo_bk
DGNum:external01
DGNum:zulip
DGNum:pkg-update
DGNum:test-Jaccess01
DGNum:geo01-no-notify
DGNum:alert-manager-notify
DGNum:deploy_jdl
DGNum:jdl01
DGNum:drbd
DGNum:zulip_11_x
DGNum:labrouter-wg
DGNum:zulipmail
DGNum:feature/add-bmc-ips
DGNum:build01-journald
DGNum:mdebray/nixos-25.05
DGNum:declarative-buckets
DGNum:vault01-isp
DGNum:demarches01
DGNum:hackdays-ap
DGNum:raito/zulip
DGNum:staging-cas
DGNum:testing02
DGNum:ban_git_scrappers
DGNum:hypervisor
DGNum:victoria-metrics
DGNum:init-dgnum-page
DGNum:takumi-can-do-ollama
No reviewers
Labels
Clear labels
awaiting
awaiting-author
Awaiting for the author interaction (e.g. QA/confirmation/final merge)
awaiting
awaiting-reviewer
Awaiting for a privileged reviewer to approve this PR
bot
Pull Request opened by a bot
deployed
This PR is currently deployed on the infra
Silenced alert
This is a known and silenced alert.
bug
Something is not working
duplicate
This issue or pull request already exists
enhancement
New feature
help wanted
Need some help
invalid
Something is wrong
question
More information is needed
wontfix
This won't be fixed
No labels
awaiting
awaiting-author
awaiting
awaiting-reviewer
bot
deployed
Silenced alert
bug
duplicate
enhancement
help wanted
invalid
question
wontfix
Milestone
Clear milestone
No items
No milestone
Projects
Clear projects
No items
No project
Assignees
Clear assignees
No assignees
2 participants
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".
No due date set.
Dependencies
No dependencies set.
Reference
DGNum/infrastructure!230
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "meta_rework"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Plusieurs refactorisations:
keys/defaults.nixa été drastiquement simplifié pour ne servir que pour lessecrets.nix(il faudrait peut-être séparer le module nixos du fichier secrets que mange agenix pour se séparer de l'instanciation de meta dans keys.nix)metamaintenant est un module (sauf le dns et la liste des versions nixpkgs supportés)ea6236eedee78bbe966dEvaluation de la performance
Output de
time { colmena build --on compute01,storage01,web01,web02,web03,tower01,geo01,geo02 > /dev/null 2>&1; }pour chaque commit (en utilisant le shell de ce commit) :Sur un run précédent on observe de la variabilité de l'ordre de qq secondes.
Conclusion: Pas de changements drastique en terme de la perf pour l'eval
WIP: meta reworkto meta reworkPS: les changements de hash sont principalement causés par le fait qu'on patch un peu différemment les sources
e78bbe966d07a014047f07a014047f5778d31548@ -9,3 +9,4 @@"bupstash-put_key""forgejo-mailer_password_file""forgejo_runners-token_file""garage-environment_file"Oubli lors du rebase, y'a plus d'env file
Ouais. Mais j'ai des pb aussi avec l'évaluation de lix mnt (
apple-sdk_11n'existe plus). Je pousse une nouvelle version dès que ça marcheCe serait bien de séparer le coeur du rework, et l'import de l'overlay de nix-pkgs (sur lequel je suis pas chaud). Je pense que c'est une mauvaise idée d'appliquer l'overlay de manière globale et il vaut mieux faire des overlay locaux plus ciblés. Ça évite d'avoir une version modifié de django-allauth qui se retrouve partout par exemple alors que y'en aurait besoin que pour dgsi
C'est pour ça qu'il y a plusieurs commits (mais vu qu'on a pas Gerrit ça marche pas en fait). Je vais ouvrir une PR séparée du coup.
nix-pkgs apporte des choses en plus de mises à jours ? (sauf pour le patch des webhooks)
5778d31548c3f61a49e9c3f61a49e95d4ddb9a1f5d4ddb9a1f92b2dcef36meta reworkto WIP: meta reworkWaiting #258
92b2dcef368ce8ecc6368ce8ecc636121bbc4896121bbc4896d6bf6f6d7fWIP: meta reworkto meta rework@ -20,0 +28,4 @@email = "catvayor@dgnum.eu";username = "lbailly";sshKeys = ["ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIAA16foz+XzwKwyIR4wFgNIAE3Y7AfXyEsUZFVVz8Rie catvayor@katvayor"Ses nouvelles clés SSH ont été drop durant le rebase
@ -0,0 +5,4 @@# SPDX-License-Identifier: EUPL-1.2letunpatchedSources = import ./npins;sourcesetpatchedSourcesplutôt@ -0,0 +29,4 @@letnames = meta.nodes.${node}.admins;inunique (getMemberKeys names ++ getNodeKeys [ node ]);Tu oublies complètement
adminGroupsBon je vais refaire un check d'égalité des hash parce que les rebases successifs ont l'air d'avoir drop plein de choses
d6bf6f6d7f1aac564ede1aac564ede58ea284824@ -0,0 +5,4 @@# SPDX-License-Identifier: EUPL-1.2letunpatchedSources = import ./npins;__rawSources = import ./npins;
@ -0,0 +7,4 @@letunpatchedSources = import ./npins;bootstrapNixpkgs = import unpatchedSources.nixos-unstable { };pkgs = import __rawSources.nixos-unstable { };
@ -0,0 +10,4 @@bootstrapNixpkgs = import unpatchedSources.nixos-unstable { };patch = (import ./lib/nix-patches { patchFile = ./patches; }).base {pkgs = bootstrapNixpkgs;inherit pkgs;
@ -0,0 +35,4 @@;fullLib = bootstrapNixpkgs.lib.extend libOverlay;}Okay, en fait ce serait mieux que ce fichier s'appelle
bootstrap.nix, et ça donnerait un attrset avec:lbailly referenced this pull request2025-06-13 11:56:04 +02:00
Pull request closed