diff --git a/installer/flake.nix b/installer/flake.nix new file mode 100644 index 0000000..e2e0d01 --- /dev/null +++ b/installer/flake.nix @@ -0,0 +1,22 @@ +{ + description = "MIREA NixOS USB Installer"; + + inputs.nixpkgs.url = "github:NixOS/nixpkgs/nixos-24.11"; + + outputs = { self, nixpkgs }: + let + system = "x86_64-linux"; + in + { + nixosConfigurations.installer = nixpkgs.lib.nixosSystem { + inherit system; + modules = [ + "${nixpkgs}/nixos/modules/installer/cd-dvd/installation-cd-minimal.nix" + ./installer-configuration.nix + ]; + }; + + packages.${system}.default = + self.nixosConfigurations.installer.config.system.build.isoImage; + }; +} diff --git a/installer/installer-configuration.nix b/installer/installer-configuration.nix new file mode 100644 index 0000000..b13422a --- /dev/null +++ b/installer/installer-configuration.nix @@ -0,0 +1,73 @@ +{ pkgs, lib, config, ... }: +let + serverIP = "10.0.174.12"; + buildNodeYggIP = "200:ccc6:1361:5c84:aba0:1244:35f5:c903"; + configRepoUrl = "https://forgejo.gregorbednov.ru/gregorbednov/configuration.nix.git"; +in +{ + isoImage.isoName = "mirea-nixos-installer.iso"; + isoImage.squashfsCompression = "zstd -Xcompression-level 6"; + + services.getty.autologinUser = lib.mkForce "root"; + + environment.systemPackages = with pkgs; [ + parted + gptfdisk + util-linux + dosfstools + e2fsprogs + git + pv + curl + (writeShellScriptBin "mirea-install" ( + builtins.replaceStrings + [ "@CONFIG_REPO_URL@" ] + [ configRepoUrl ] + (builtins.readFile ./mirea-install.sh) + )) + ]; + + # Yggdrasil запускается на установщике — благодаря ему доступен локальный кэш сборок + services.yggdrasil = { + enable = true; + persistentKeys = false; + settings.Peers = [ "tcp://${serverIP}:12345" ]; + }; + + networking.networkmanager.enable = true; + networking.hosts."${buildNodeYggIP}" = [ "nixos.builds.node" ]; + + nix.settings = { + substituters = [ + "http://nixos.builds.node" + "https://cache.nixos.org" + ]; + trusted-public-keys = [ + "nixos.builds.node:E/XNkcdzB0EyTyEJuOTXJH8qynxgCfQ87JHkbD88uF8=" + "cache.nixos.org-1:6NCHdD59X431o0gWypbMrAURkbJ16ZPMQFGspcDShjY=" + ]; + trusted-substituters = [ "http://nixos.builds.node" ]; + connect-timeout = 5; + experimental-features = [ "nix-command" "flakes" ]; + }; + + systemd.services.nix-daemon = { + after = [ "yggdrasil.service" ]; + wants = [ "yggdrasil.service" ]; + }; + + i18n.defaultLocale = "ru_RU.UTF-8"; + time.timeZone = "Europe/Moscow"; + console.font = "cyr-sun16"; + + environment.etc."issue".text = '' + + ┌─────────────────────────────────────────┐ + │ Установщик NixOS MIREA │ + │ Запустите: mirea-install │ + └─────────────────────────────────────────┘ + + ''; + + system.stateVersion = "24.11"; +} diff --git a/installer/mirea-install.sh b/installer/mirea-install.sh new file mode 100644 index 0000000..ee241be --- /dev/null +++ b/installer/mirea-install.sh @@ -0,0 +1,249 @@ +#!/usr/bin/env bash +# MIREA NixOS Installer +# Устанавливает NixOS рядом с Windows или на чистый диск. +# NixOS root: 50 GiB, EFI (при чистой установке): 512 MiB. +set -euo pipefail + +CONFIG_REPO_URL="@CONFIG_REPO_URL@" +NIXOS_SIZE_GIB=50 +EFI_SIZE_MIB=512 +MNT=/mnt + +R='\033[0;31m' G='\033[0;32m' Y='\033[1;33m' B='\033[0;34m' N='\033[0m' +info() { echo -e "${G}[✓]${N} $*"; } +warn() { echo -e "${Y}[!]${N} $*"; } +error() { echo -e "${R}[✗]${N} $*" >&2; exit 1; } +step() { echo -e "\n${B}══${N} $* ${B}══${N}"; } + +# ── Проверки ────────────────────────────────────────────────────────────────── + +[[ $EUID -eq 0 ]] || error "Запустите от root" +command -v sgdisk &>/dev/null || error "sgdisk не найден (пакет gptfdisk)" +command -v parted &>/dev/null || error "parted не найден" +command -v mkfs.fat &>/dev/null || error "mkfs.fat не найден (пакет dosfstools)" +command -v mkfs.ext4 &>/dev/null || error "mkfs.ext4 не найден (пакет e2fsprogs)" + +# ── Выбор диска ─────────────────────────────────────────────────────────────── + +step "Доступные диски" +lsblk -d -o NAME,SIZE,MODEL,TRAN | grep -v loop +echo + +while true; do + read -rp "Имя диска для установки (например: sda, nvme0n1): " dname + DISK="/dev/$dname" + [[ -b "$DISK" ]] && break + warn "Блочное устройство $DISK не найдено, попробуйте ещё раз" +done +info "Выбран диск: $DISK" + +# ── Определение наличия Windows ─────────────────────────────────────────────── + +step "Проверка наличия Windows" +HAS_WINDOWS=false +EFI_PART="" + +pttype=$(lsblk -d -o PTTYPE "$DISK" 2>/dev/null | tail -1 | tr -d ' ') +if [[ "$pttype" == "gpt" ]]; then + while IFS= read -r pdev; do + tmpdir=$(mktemp -d) + if mount -t vfat "$pdev" "$tmpdir" 2>/dev/null; then + if [[ -d "$tmpdir/EFI/Microsoft" ]]; then + HAS_WINDOWS=true + EFI_PART="$pdev" + info "Windows обнаружена, EFI раздел: $EFI_PART" + fi + umount "$tmpdir" + fi + rmdir "$tmpdir" + done < <(lsblk -r -o NAME,PARTTYPE "$DISK" 2>/dev/null \ + | awk '/c12a7328-f81f-11d2-ba4b-00a0c93ec93b/{print "/dev/"$1}') +fi +$HAS_WINDOWS || info "Windows не обнаружена" + +# ── Разметка ────────────────────────────────────────────────────────────────── + +NIXOS_PART="" +NEED_NEW_EFI=false + +if $HAS_WINDOWS; then + step "Двойная загрузка: проверка EFI раздела" + + efi_size_b=$(lsblk -b -d -o SIZE "$EFI_PART" 2>/dev/null | tail -1 | tr -d ' ') + efi_size_mib=$(( efi_size_b / 1024 / 1024 )) + info "Размер существующего EFI раздела ($EFI_PART): ${efi_size_mib} MiB" + + if (( efi_size_mib < 256 )); then + warn "EFI раздел слишком мал — стандартные 100 MiB Windows EFI недостаточны даже для обновлений NixOS." + warn "Будет создан отдельный EFI раздел NixOS 500 MiB." + NEED_NEW_EFI=true + else + info "EFI раздел достаточного размера, будет использован совместно с Windows." + fi + + step "Поиск свободного места" + + # sgdisk -f = first usable sector in largest free space + # sgdisk -E = last usable sector in largest free space + sector_size=$(cat "/sys/block/$(basename "$DISK")/queue/logical_block_size") + free_first=$(sgdisk -f "$DISK" 2>/dev/null) + free_last=$(sgdisk -E "$DISK" 2>/dev/null) + free_bytes=$(( (free_last - free_first + 1) * sector_size )) + free_gib=$(( free_bytes / 1024 / 1024 / 1024 )) + + if $NEED_NEW_EFI; then + required_bytes=$(( (500 * 1024 * 1024) + (NIXOS_SIZE_GIB * 1024 * 1024 * 1024) )) + required_label="${NIXOS_SIZE_GIB} GiB + 500 MiB EFI" + else + required_bytes=$(( NIXOS_SIZE_GIB * 1024 * 1024 * 1024 )) + required_label="${NIXOS_SIZE_GIB} GiB" + fi + + if (( free_bytes < required_bytes )); then + error "Свободного места ${free_gib} GiB < ${required_label}. Освободите место в Windows и повторите." + fi + info "Свободного места: ${free_gib} GiB" + + echo + if $NEED_NEW_EFI; then + warn "Будет создан новый EFI раздел NixOS 500 MiB + раздел NixOS ${NIXOS_SIZE_GIB} GiB." + warn "Старый EFI Windows ($EFI_PART, ${efi_size_mib} MiB) не затрагивается и не используется для NixOS." + else + warn "Будет создан раздел NixOS ${NIXOS_SIZE_GIB} GiB." + warn "EFI раздел Windows ($EFI_PART) будет использован совместно." + fi + warn "Данные Windows не затрагиваются." + echo + read -rp "Продолжить? (да/нет): " ans + [[ "$ans" == "да" ]] || error "Установка отменена" + + if $NEED_NEW_EFI; then + sgdisk \ + --new=0:"${free_first}s":"+500MiB" \ + --typecode=0:ef00 \ + --change-name=0:"NixOS-EFI" \ + --new=0:0:"+${NIXOS_SIZE_GIB}GiB" \ + --typecode=0:8304 \ + --change-name=0:"NixOS" \ + "$DISK" + partprobe "$DISK"; sleep 2 + + EFI_PART=$(lsblk -r -o NAME,PARTLABEL "$DISK" 2>/dev/null \ + | awk '$2 == "NixOS-EFI" {print "/dev/"$1}' | tail -1) + NIXOS_PART=$(lsblk -r -o NAME,PARTLABEL "$DISK" 2>/dev/null \ + | awk '$2 == "NixOS" {print "/dev/"$1}' | tail -1) + else + sgdisk \ + --new=0:"${free_first}s":"+${NIXOS_SIZE_GIB}GiB" \ + --typecode=0:8304 \ + --change-name=0:"NixOS" \ + "$DISK" + partprobe "$DISK"; sleep 2 + + NIXOS_PART=$(lsblk -r -o NAME,PARTLABEL "$DISK" 2>/dev/null \ + | awk '$2 == "NixOS" {print "/dev/"$1}' | tail -1) + fi + +else + step "Чистая установка" + + disk_gib=$(( $(lsblk -d -b -o SIZE "$DISK" | tail -1 | tr -d ' ') / 1024 / 1024 / 1024 )) + (( disk_gib >= NIXOS_SIZE_GIB + 1 )) \ + || error "Диск слишком мал: ${disk_gib} GiB (нужно минимум $((NIXOS_SIZE_GIB + 1)) GiB)" + + echo + warn "ВСЕ ДАННЫЕ НА ДИСКЕ $DISK (${disk_gib} GiB) БУДУТ УНИЧТОЖЕНЫ!" + echo + read -rp "Введите имя диска для подтверждения ($(basename "$DISK")): " ans + [[ "$ans" == "$(basename "$DISK")" ]] || error "Установка отменена" + + sgdisk --zap-all "$DISK" + sgdisk \ + --new=1:2048:"+${EFI_SIZE_MIB}MiB" \ + --typecode=1:ef00 \ + --change-name=1:"EFI" \ + --new=2:0:"+${NIXOS_SIZE_GIB}GiB" \ + --typecode=2:8304 \ + --change-name=2:"NixOS" \ + "$DISK" + partprobe "$DISK"; sleep 2 + + EFI_PART=$(lsblk -r -o NAME,PARTLABEL "$DISK" 2>/dev/null \ + | awk '/^[^ ]+ EFI$/{print "/dev/"$1}') + NIXOS_PART=$(lsblk -r -o NAME,PARTLABEL "$DISK" 2>/dev/null \ + | awk '/NixOS/{print "/dev/"$1}') +fi + +[[ -b "$NIXOS_PART" ]] || error "Не удалось определить раздел NixOS после разметки" +[[ -b "$EFI_PART" ]] || error "Не удалось определить EFI раздел после разметки" +info "EFI раздел: $EFI_PART" +info "NixOS раздел: $NIXOS_PART" + +# ── Форматирование ──────────────────────────────────────────────────────────── + +step "Форматирование" +if ! $HAS_WINDOWS || $NEED_NEW_EFI; then + mkfs.fat -F32 -n EFI "$EFI_PART" + info "EFI отформатирован (FAT32)" +else + info "EFI Windows используется как есть" +fi +mkfs.ext4 -L nixos -F "$NIXOS_PART" +info "NixOS раздел отформатирован (ext4)" + +# ── Монтирование ────────────────────────────────────────────────────────────── + +step "Монтирование" +mount "$NIXOS_PART" "$MNT" +mkdir -p "$MNT/boot" +mount "$EFI_PART" "$MNT/boot" +info "Смонтировано в $MNT" + +# ── Конфигурация ────────────────────────────────────────────────────────────── + +step "Генерация hardware-configuration.nix" +nixos-generate-config --root "$MNT" + +# Добавляем noatime к ext4 — уменьшает запись на диск, важно на 50G машинах +awk ' + /fsType = "ext4"/ { + print + print " options = [ \"noatime\" ];" + next + } + { print } +' "$MNT/etc/nixos/hardware-configuration.nix" > /tmp/hw-patched.nix +mv /tmp/hw-patched.nix "$MNT/etc/nixos/hardware-configuration.nix" +info "ext4 разделы: опция noatime добавлена" + +step "Загрузка конфигурации MIREA" +tmpconf=$(mktemp -d) +git clone --depth=1 "$CONFIG_REPO_URL" "$tmpconf/config" \ + || error "Не удалось клонировать $CONFIG_REPO_URL. Проверьте сетевое подключение." + +cp "$tmpconf/config/flake.nix" "$MNT/etc/nixos/" +cp "$tmpconf/config/flake.lock" "$MNT/etc/nixos/" +cp "$tmpconf/config/configuration.nix" "$MNT/etc/nixos/" +# hardware-configuration.nix оставляем сгенерированный +rm -rf "$tmpconf" +info "Конфигурация MIREA установлена" + +# ── Установка ───────────────────────────────────────────────────────────────── + +step "Установка NixOS (это займёт время)" +nixos-install \ + --root "$MNT" \ + --flake "/mnt/etc/nixos#nixos" \ + --no-root-passwd + +# ── Завершение ──────────────────────────────────────────────────────────────── + +step "Готово" +umount -R "$MNT" || true + +echo +info "NixOS установлена на $DISK" +info "Извлеките USB-носитель и перезагрузите систему" +echo +read -rp "Перезагрузить сейчас? (да/нет): " ans +[[ "$ans" == "да" ]] && reboot || true