summary refs log tree commit diff
path: root/machines/fourmi
AgeCommit message (Expand)Author
2026-04-24Migrate fully to systemd-networkd and nftablesMel
2026-04-24Remove generic foundation WireGuard server module, currently replaced by the ...Mel
2026-04-24Fix warning about read-only pkgs inputMel
2025-07-07Printer and printer peripheral driver config changesMel
2025-04-29Enable plymouth for fourmiMel
2025-04-29Enable vc4 KVM driver for fourmiMel
2025-04-27Use device specific kernel (rpi4) on fourmiMel
2025-04-27Add device tree overlay for ADS7846 touchscreenMel
2025-04-24Add KlipperScreen kiosk screen to fourmiMel
2025-04-17Stream fourmi printer webcam to WebRTCMel
2025-04-17Disable docker and create zram swap space for fourmiMel
2025-04-17Initial Klipper+Moonraker service configurationMel
2025-04-16Move WWW configuration into foundation module, and make it configurableMel
2025-04-16Add wireless configuration for fourmiMel
2025-04-09Introduce new small-scale local 'fourmi' machineMel
125%; } td.linenos .normal { color: inherit; background-color: transparent; padding-left: 5px; padding-right: 5px; } span.linenos { color: inherit; background-color: transparent; padding-left: 5px; padding-right: 5px; } td.linenos .special { color: #000000; background-color: #ffffc0; padding-left: 5px; padding-right: 5px; } span.linenos.special { color: #000000; background-color: #ffffc0; padding-left: 5px; padding-right: 5px; } .highlight .hll { background-color: #0000ff } .highlight .c { color: #0F0 } /* Comment */ .highlight .err { color: #DDD } /* Error */ .highlight .esc { color: #DDD } /* Escape */ .highlight .g { color: #DDD } /* Generic */ .highlight .k { color: #F00 } /* Keyword */ .highlight .l { color: #DDD } /* Literal */ .highlight .n { color: #DDD } /* Name */ .highlight .o { color: #DDD } /* Operator */ .highlight .x { color: #DDD } /* Other */ .highlight .p { color: #DDD } /* Punctuation */ .highlight .ch { color: #0F0 } /* Comment.Hashbang */ .highlight .cm { color: #0F0 } /* Comment.Multiline */ .highlight .cp { color: #E5E5E5 } /* Comment.Preproc */ .highlight .cpf { color: #0F0 } /* Comment.PreprocFile */ .highlight .c1 { color: #0F0 } /* Comment.Single */ .highlight .cs { color: #0F0 } /* Comment.Special */ .highlight .gd { color: #DDD } /* Generic.Deleted */ .highlight .ge { color: #DDD } /* Generic.Emph */ .highlight .ges { color: #DDD } /* Generic.EmphStrong */ .highlight .gr { color: #DDD } /* Generic.Error */ .highlight .gh { color: #DDD } /* Generic.Heading */ .highlight .gi { color: #DDD } /* Generic.Inserted */ .highlight .go { color: #DDD } /* Generic.Output */ .highlight .gp { color: #DDD } /* Generic.Prompt */ .highlight .gs { color: #DDD } /* Generic.Strong */ .highlight .gu { color: #DDD } /* Generic.Subheading */ .highlight .gt { color: #DDD } /* Generic.Traceback */ .highlight .kc { color: #F00 } /* Keyword.Constant */ .highlight .kd { color: #F00 } /* Keyword.Declaration */ .highlight .kn { color: #F00 } /* Keyword.Namespace */ .highlight .kp { color: #F00 } /* Keyword.Pseudo */ .highlight .kr { color: #F00 } /* Keyword.Reserved */ .highlight .kt { color: #EE82EE } /* Keyword.Type */ .highlight .ld { color: #DDD } /* Literal.Date */ .highlight .m { color: #F0F } /* Literal.Number */ .highlight .s { color: #87CEEB } /* Literal.String */ .highlight .na { color: #DDD } /* Name.Attribute */ .highlight .nb { color: #DDD } /* Name.Builtin */ .highlight .nc { color: #DDD } /* Name.Class */ .highlight .no { color: #7FFFD4 } /* Name.Constant */ .highlight .nd { color: #DDD } /* Name.Decorator */ .highlight .ni { color: #DDD } /* Name.Entity */ .highlight .ne { color: #DDD } /* Name.Exception */ .highlight .nf { color: #FF0 } /* Name.Function */ .highlight .nl { color: #DDD } /* Name.Label */ .highlight .nn { color: #DDD } /* Name.Namespace */ .highlight .nx { color: #DDD } /* Name.Other */ .highlight .py { color: #DDD } /* Name.Property */ .highlight .nt { color: #DDD } /* Name.Tag */ .highlight .nv { color: #EEDD82 } /* Name.Variable */ .highlight .ow { color: #F00 } /* Operator.Word */ .highlight .pm { color: #DDD } /* Punctuation.Marker */ .highlight .w { color: #DDD } /* Text.Whitespace */ .highlight .mb { color: #F0F } /* Literal.Number.Bin */ .highlight .mf { color: #F0F } /* Literal.Number.Float */ .highlight .mh { color: #F0F } /* Literal.Number.Hex */ .highlight .mi { color: #F0F } /* Literal.Number.Integer */ .highlight .mo { color: #F0F } /* Literal.Number.Oct */ .highlight .sa { color: #87CEEB } /* Literal.String.Affix */ .highlight .sb { color: #87CEEB } /* Literal.String.Backtick */ .highlight .sc { color: #87CEEB } /* Literal.String.Char */ .highlight .dl { color: #87CEEB } /* Literal.String.Delimiter */ .highlight .sd { color: #87CEEB } /* Literal.String.Doc */ .highlight .s2 { color: #87CEEB } /* Literal.String.Double */ .highlight .se { color: #87CEEB } /* Literal.String.Escape */ .highlight .sh { color: #87CEEB } /* Literal.String.Heredoc */ .highlight .si { color: #87CEEB } /* Literal.String.Interpol */ .highlight .sx { color: #87CEEB } /* Literal.String.Other */ .highlight .sr { color: #87CEEB } /* Literal.String.Regex */ .highlight .s1 { color: #87CEEB } /* Literal.String.Single */ .highlight .ss { color: #87CEEB } /* Literal.String.Symbol */ .highlight .bp { color: #DDD } /* Name.Builtin.Pseudo */ .highlight .fm { color: #FF0 } /* Name.Function.Magic */ .highlight .vc { color: #EEDD82 } /* Name.Variable.Class */ .highlight .vg { color: #EEDD82 } /* Name.Variable.Global */ .highlight .vi { color: #EEDD82 } /* Name.Variable.Instance */ .highlight .vm { color: #EEDD82 } /* Name.Variable.Magic */ .highlight .il { color: #F0F } /* Literal.Number.Integer.Long */
{ me, auxiliaryPkgs, ... }:

let
  inherit (auxiliaryPkgs) common;

  immichVersion = "v1.122.2";
  immichDir = "/srv/immich";
  immichLocalPort = 2283;

  immichImage = common.pullImage {
    registry = "github";
    name = "immich-app/immich-server";
    tag = immichVersion;
    digest = "sha256:27ceb1867f5501818c86188c62924bbfd3024d8f74395cd66d6a302b01d1b2cd";
    x86.sha256 = "sha256-JuImkiprPsleM3GWGwgFHLZ7M3JbQag+sOajocrgeH8=";
  };

  databaseImage = common.pullImage {
    name = "tensorchord/pgvecto-rs";
    tag = "pg14-v0.2.0";
    digest = "sha256:90724186f0a3517cf6914295b5ab410db9ce23190a2d9d0b9dd6463e3fa298f0";
    x86.sha256 = "0h1s11z5d4svg2whm7gw11dwpddg5k90fp62q3zirycms787f4d3";
  };

  redisImage = common.pullImage {
    name = "redis";
    tag = "6.2-alpine";
    digest = "sha256:eaba718fecd1196d88533de7ba49bf903ad33664a92debb24660a922ecd9cac8";
    x86.sha256 = "0fsx6vyfg3v5w0f46kniiyzik4anfsdih9pnnrf967dd0db78c8a";
  };

  immichMlImage = common.pullImage {
    registry = "github";
    name = "immich-app/immich-machine-learning";
    tag = immichVersion;
    digest = "sha256:5c4e7a25a01e4dd52e9b919a277a2d870af0a08094e4089c85708e402512a8aa";
    x86.sha256 = "sha256-CK+nJorxS7yC6F/Vr7hAt7KH3bGqEFqzvYu88aWU/Ls=";
  };

in
{
  foundation.service.immich = {
    immich = {
      fullImage = immichImage;
      environment = {
        "IMMICH_MACHINE_LEARNING_URL" = "http://ml:3003";
        "DB_HOSTNAME" = "db";
        "REDIS_HOSTNAME" = "kv";
        "DB_DATABASE_NAME" = "immich";
        "DB_PASSWORD" = "immich";
        "DB_USERNAME" = "immich";
      };
      volumes = [
        [ "/etc/localtime" "/etc/localtime:ro" ]
        [ "${immichDir}/upload" "/usr/src/app/upload" ]
      ];
      # expose through tailscale, so it can be accessed both through
      # reverse proxy, and directly from a tailnet device.
      ports = [ (common.tailnetPort me immichLocalPort) ];
    };

    db = {
      fullImage = databaseImage;
      environment = {
        "POSTGRES_DB" = "immich";
        "POSTGRES_INITDB_ARGS" = "--data-checksums";
        "POSTGRES_PASSWORD" = "immich";
        "POSTGRES_USER" = "immich";
      };
      volumes = [
        [ "${immichDir}/pgdata" "/var/lib/postgresql/data" ]
      ];
      cmd = [
        "postgres"
        "-c" "shared_preload_libraries=vectors.so"
        "-c" "search_path=\"$user\", public, vectors"
        "-c" "logging_collector=on"
        "-c" "max_wal_size=2GB"
        "-c" "shared_buffers=512MB"
        "-c" "wal_compression=on"
      ];
    };

    kv = {
      fullImage = redisImage;
    };

    ml = {
      fullImage = immichMlImage;
      volumes = [
        [ "${immichDir}/ml-cache" "/cache" ]
      ];
    };
  };

  services.nginx.virtualHosts = {
    "img.rnrd.eu" = {
      useACMEHost = "rnrd.eu";
      forceSSL = true;
      locations."/" = {
        proxyPass = "http://${me.tailscale.ip}:${toString immichLocalPort}";
        proxyWebsockets = true;
      };
      extraConfig = ''
        client_max_body_size 10G;

        proxy_buffering off;
        proxy_request_buffering off;

        proxy_read_timeout 600s;
        proxy_send_timeout 600s;
        send_timeout       600s;

        access_log /var/log/nginx/immich.access.log json_combined;
      '';
    };
  };
}