标签
这篇博客文章解释了如何通过 Nix 实现 MirageOS Unikernels 的可复现部署,结合函数式编程来构建更安全、更高效的网络应用,如 DNS 服务器。
nixpkgs-multiverse is a Nix flake that provides access to every version of every package that ever existed in Nixpkgs, allowing users to easily pin and mix historical package versions without multiple flake inputs.
这个开源项目支持在 NVIDIA DGX Spark 上使用 Nix 和 NixOS,提供 USB 启动镜像和一个用于配置硬件的 NixOS 模块。
这篇演讲介绍了如何用 Nix 实现从开发环境、构建到云部署的全面可复现性,并展示了 Antithesis 基于 Nix 的“命令集”框架来替代杂乱脚本。
本文认为秘密不应存储在配置文件中,通过对NixOS模块的审计显示,四分之一的模块需要变通方法才能将秘密与配置分离。它提倡为秘密使用专门的运行时通道。
作者讲述了其Raspberry Pi家庭服务器SD卡故障的经历,以及如何以NixOS、zram和外部备份为重点,通过最小化写入和提高冗余来重建的过程。
Spindle推出了一个新的microVM引擎,每个工作流在其独立的轻量级虚拟机中运行,支持NixOS配置、Docker构建以及缓存以实现快速后续运行。
作者描述了将其家庭实验室从 Proxmox 迁移到使用 Incus 的 NixOS 的过程,强调了声明式配置和可重现性相对于命令式系统的优势。
machine0 是一个 CLI 工具,用于配置持久化的 NixOS 和 Ubuntu 虚拟机,提供专用资源、静态 IP、按分钟计费,以及挂起/恢复和黄金镜像等功能。
Sécurix 是一个基于 NixOS 的安全操作系统,由法国数字部门 (DINUM) 开发,用于强化环境,具有强隔离性、可重现性和策略驱动配置,目前处于 alpha 阶段。
NixOS 26.05 'Yarara' 发布,特性包括 initrd 中的 systemd、GNOME 50、弃用 x86_64-darwin,以及数千个软件包更新。
NNN Stack 结合了 NixOS、Niri 组合器和 Noctalia shell,创建了一个声明式、可滚动且可复现的桌面环境,并邀请用户贡献他们的 dotfiles。
一位开发者分享了在NixOS上使用systemd-tmpfiles符号链接点文件的技巧,无需依赖home-manager或其他工具。
本文介绍了 Lanzaboote,这是一个用 Rust 编写的 UEFI UKI 存根,可为 NixOS 提供安全启动支持。它将签名检查推迟到 UEFI 阶段执行,同时保持内核和 initrd 与 UKI 二进制文件分离,从而解决了 NixOS 特有的启动挑战。
教程介绍 NixOS 的密钥管理选项,比较 sops-nix、agenix 和 ragenix 工具,并提供使用 sops-nix 进行加密密钥管理的实际示例。