management dotfiles
ドキュメントは docs/reference/ (ストック: 継続参照) と docs/plans/ (フロー: 実装計画の履歴) に分けて管理している。
- SOPS Manual - Comprehensive guide for secrets management with SOPS
- Oberon deploy methods - comin による pull 型 GitOps (デフォルト) と手動 fallback (Tailscale / on-server tmux / VNC / boot)
- Sakura VPS + NixOS + Forgejo lessons - oberon 構築・運用で得た知見集 (deploy 戦略、復旧、cloudflared 挙動、VNC fallback など)
- Linux builder / bootstrap - nix-darwin の Linux builder VM
- oberon Tailscale 導入 - admin SSH を Tailscale 経路に分離 (実装済み)
- oberon 初回セットアップ手順 (HTML) - 初回構築時の実施記録
# update flake.lock and _sources by nvfetcher
$ nix run .#update$ sudo darwin-rebuild switch --flake .#kohei-m4-mac-mini
# or for the work machine
$ sudo darwin-rebuild switch --flake .#SC-N-843デフォルトは master へ push するだけ。oberon 上の comin が 60 秒間隔 polling で 検知し、on-server build → 自動 switch する:
$ git push origin master手動で当てたい場合や復旧時の fallback として、Mac から --target-host で
deploy することもできる:
$ nixos-rebuild switch \
--flake .#oberon \
--target-host oberon \
--build-host oberon \
--sudo --ask-sudo-password詳細は docs/reference/oberon-deploy.md を参照。