Я пока ещё не добрался, но думаю сделать так - скрипт активации, разворачивающий шифрованные секреты на диск. Шифрованный файл в store, ключ - куда-нибудь в etc во время установки.
Я пока ещё не добрался, но думаю сделать так - скрипт активации, разворачивающий шифрованные секреты на диск. Шифрованный файл в store, ключ - куда-нибудь в etc во время установки.
именно для разворачивания, nix-ops как я вижу что-то умеет с секретами делать