Files
nixos-config/servers/hetzner/modules/services/mailserver.nix
T
jory ff31b21a74
CI / Flake check (aarch64-linux) (push) Successful in 32s
CI / Flake check (x86_64-linux) (push) Successful in 32s
CI / Pre-commit checks (x86_64-linux) (push) Successful in 10s
Harden server and add Nix-native CI + self-hosted Gitea Actions
- Add self-hosted Gitea Actions runner module (servers/hetzner/modules/services/gitea.nix)
- Add CI workflow (.gitea/workflows/ci.yml):
  - Flake check (x86_64-linux + aarch64-linux, eval-only)
  - Pre-commit checks (x86_64-linux only)
  - Gitea-native runner (no Docker); Nix from host PATH
  - NIX_CONFIG enables flakes + extra-platforms
- Remove redundant .github/workflows/ci.yml (shadows .gitea)
- Enable deadnix in pre-commit hooks (flake.nix), fix 38 files
- Add statix.toml disabling empty_pattern lint (nixpkgs standard)
- Format whole repo with alejandra (27 files)
- Fix CI nix-not-found: export /run/current-system/sw/bin in PATH
- Remove aarch64 from pre-commit matrix (no QEMU binfmt deployed yet)
2026-07-12 08:24:14 +02:00

42 lines
1.3 KiB
Nix

{...}: {
virtualisation.oci-containers.containers.mailserver = {
image = "ghcr.io/docker-mailserver/docker-mailserver:latest";
autoStart = true;
hostname = "mail.severijnse.eu";
ports = [
"25:25"
"[::]:25:25"
"143:143"
"[::]:143:143"
"465:465"
"[::]:465:465"
"587:587"
"[::]:587:587"
"993:993"
"[::]:993:993"
];
volumes = [
"/home/admin/dms/mail-data/:/var/mail/:Z"
"/home/admin/dms/mail-state/:/var/mail-state/:Z"
"/home/admin/dms/mail-logs/:/var/log/mail/:Z"
"/home/admin/dms/config/:/tmp/docker-mailserver/:Z"
"/etc/localtime:/etc/localtime:ro"
# On the running Debian, Caddy v2 stores certs at /home/admin/caddy/data/caddy/certificates/...
# On NixOS, Caddy stores certs at /var/lib/caddy/certificates/...
"/var/lib/caddy/certificates/acme-v02.api.letsencrypt.org-directory/mail.severijnse.eu/:/etc/letsencrypt/live/mail.severijnse.eu/:ro"
];
environment = {
OVERRIDE_HOSTNAME = "";
LOG_LEVEL = "info";
SPOOF_PROTECTION = "1";
MOVE_SPAM_TO_JUNK = "1";
};
environmentFiles = ["/home/admin/mailserver.env"];
extraOptions = [
"--label=com.centurylinklabs.watchtower.enable=true"
"--dns=1.1.1.1"
"--dns=8.8.8.8"
];
};
}