fix: encrypt backup sync ssh key correctly
This commit is contained in:
@@ -48,6 +48,11 @@ in {
|
|||||||
|
|
||||||
lock_file="/run/${serviceName}/${serviceName}.lock"
|
lock_file="/run/${serviceName}/${serviceName}.lock"
|
||||||
|
|
||||||
|
if ! ssh-keygen -y -f ${sshKey} >/dev/null; then
|
||||||
|
echo "Invalid SSH private key secret at ${sshKey}" >&2
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
|
||||||
flock -n "$lock_file" \
|
flock -n "$lock_file" \
|
||||||
rsync \
|
rsync \
|
||||||
-aH \
|
-aH \
|
||||||
|
|||||||
@@ -13,7 +13,7 @@ in {
|
|||||||
createHome = false;
|
createHome = false;
|
||||||
shell = pkgs.bashInteractive;
|
shell = pkgs.bashInteractive;
|
||||||
openssh.authorizedKeys.keys = [
|
openssh.authorizedKeys.keys = [
|
||||||
"ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIL6FhMvJqh7m+AfC5yeHUIxhEvalSoA5OzqtDVstuAX1 cld-var-backup-sync@AZ-CLD-1-to-AZ-PRM-1"
|
"ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIBAbgaMFD8U+NrhA4P7BzVOsAbuu82ebkAOfQA09u12v cld-var-backup-sync@AZ-CLD-1-to-AZ-PRM-1"
|
||||||
];
|
];
|
||||||
};
|
};
|
||||||
|
|
||||||
|
|||||||
Binary file not shown.
Reference in New Issue
Block a user