<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>NixOS on PlumePHP</title><link>https://plumephp.com/tags/nixos/</link><description>Recent content in NixOS on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Mon, 28 Sep 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/nixos/index.xml" rel="self" type="application/rss+xml"/><item><title>NixOS 存储与文件系统：分区、LVM、Btrfs 与磁盘管理</title><link>https://plumephp.com/nixos-storage-filesystems/</link><pubDate>Mon, 28 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/nixos-storage-filesystems/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;存储是系统的地基——分区错了、挂载选项不当、文件系统选错，都会在数据量与故障面前付出代价。NixOS 把存储也做成&lt;strong&gt;声明式&lt;/strong&gt;：分区、挂载、swap、LVM、文件系统选项全在配置里声明，&lt;code&gt;nixos-rebuild switch&lt;/code&gt; 统一生效。本文从分区讲到 Btrfs 快照与 ZFS，覆盖服务器最常见的存储场景。&lt;/p&gt;</description></item><item><title>NixOS 密钥管理实战：sops-nix、agenix 与声明式秘钥分发</title><link>https://plumephp.com/nix-secrets-management/</link><pubDate>Mon, 28 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/nix-secrets-management/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;把数据库密码、API Key 写进 &lt;code&gt;configuration.nix&lt;/code&gt; 是最大的安全隐患——配置会进 git、会分享、会在 history 里裸奔。NixOS 生态给出&lt;strong&gt;声明式密钥管理&lt;/strong&gt;：密钥加密存储、部署时解密到内存/临时文件、可多主机分发、可轮换。本文以 &lt;strong&gt;sops-nix&lt;/strong&gt;（现代主流）为主线，对比 &lt;strong&gt;agenix&lt;/strong&gt;，讲清从加密到注入服务的完整链路。&lt;/p&gt;</description></item><item><title>NixOS 服务管理实战：systemd 声明、NixOS 容器与常用服务部署</title><link>https://plumephp.com/nixos-services-containers/</link><pubDate>Mon, 28 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/nixos-services-containers/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;NixOS 上「部署一个服务」不是写 shell 脚本和 systemd unit 文件，而是&lt;strong&gt;在 configuration.nix 里声明它&lt;/strong&gt;——NixOS 会帮你生成 systemd unit、装好依赖、配好开机自启，全部可回滚。本文从声明一个 systemd 服务讲起，到 NixOS 原生容器和 nginx/postgres 等常用服务的标准部署。&lt;/p&gt;</description></item><item><title>NixOS 网络与防火墙配置：声明式网络管理实战</title><link>https://plumephp.com/nixos-network-firewall/</link><pubDate>Mon, 28 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/nixos-network-firewall/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;NixOS 的网络配置和整个系统一样是&lt;strong&gt;声明式&lt;/strong&gt;的——所有网卡、地址、路由、防火墙规则都在 &lt;code&gt;configuration.nix&lt;/code&gt; 里写死，&lt;code&gt;nixos-rebuild switch&lt;/code&gt; 一次生效、可回滚。本文从接口配置讲到防火墙与 VPN，把 NixOS 网络管理的完整工具链给你，每步配可运行配置。&lt;/p&gt;</description></item><item><title>NixOS 运维实战：升级、回滚、GC 与日常维护</title><link>https://plumephp.com/nixos-operations-maintenance/</link><pubDate>Mon, 28 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/nixos-operations-maintenance/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;NixOS 的运维能力是它区别于传统发行版的最大卖点：&lt;strong&gt;升级可回滚、世代可管理、store 可垃圾回收&lt;/strong&gt;。但「能回滚」不等于「会运维」——什么时候升级、怎么升级、磁盘怎么瘦身、坏了怎么恢复，本文给一套完整的 NixOS 日常运维手册。&lt;/p&gt;</description></item><item><title>NixOS 模块系统：options 声明与模块合并语义</title><link>https://plumephp.com/nixos-module-system/</link><pubDate>Sat, 26 Sep 2026 12:00:00 +0800</pubDate><guid>https://plumephp.com/nixos-module-system/</guid><description>&lt;h2 id="1-模块系统解决什么问题"&gt;1. 模块系统解决什么问题&lt;/h2&gt;
&lt;p&gt;普通配置文件（INI/YAML/TOML）的问题是**「覆盖」是隐式的**：A 配置里写了 &lt;code&gt;port = 8080&lt;/code&gt;，B 配置里写了 &lt;code&gt;port = 9090&lt;/code&gt;，最终谁赢取决于加载顺序，且无法表达「合并」或「条件生效」。&lt;/p&gt;</description></item><item><title>Nix 语言深度：函数、惰性求值与模块化抽象</title><link>https://plumephp.com/nix-language-deep-dive/</link><pubDate>Sat, 26 Sep 2026 09:00:00 +0800</pubDate><guid>https://plumephp.com/nix-language-deep-dive/</guid><description>&lt;h2 id="1-为什么还要深挖语言本身"&gt;1. 为什么还要深挖语言本身？&lt;/h2&gt;
&lt;p&gt;Nix 不是「一门附属于包管理器的配置格式」，而是一门图灵完备的&lt;strong&gt;纯函数式、惰性求值&lt;/strong&gt;语言。https://plumephp.com/nix-language-basics/ 覆盖了语法入门；但当你开始编写复杂的 &lt;code&gt;overlay&lt;/code&gt;、&lt;code&gt;lib.fix&lt;/code&gt;、&lt;code&gt;override&lt;/code&gt; 时，很快会撞上几个令人困惑的现象：&lt;/p&gt;</description></item><item><title>Nix 与 NixOS 专题：声明式系统管理的函数式革命</title><link>https://plumephp.com/posts/nix/</link><pubDate>Tue, 22 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/posts/nix/</guid><description>&lt;blockquote&gt;
&lt;p&gt;Nix 解决了软件工程中最令人头痛的问题之一——「在我的机器上能跑」。通过纯函数式的包管理（相同的输入永远产生相同的输出）和声明式系统配置，Nix 让开发环境、CI 环境和生产环境实现彻底的可复现。无论是个人开发机器的 dotfiles 管理，还是千节点服务器的统一部署，Nix 的「配置即代码」哲学都提供了优雅解。&lt;/p&gt;</description></item><item><title>NixOS 系统配置管理</title><link>https://plumephp.com/nixos-configuration/</link><pubDate>Tue, 22 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/nixos-configuration/</guid><description>&lt;h2 id="1-nixos-的设计哲学"&gt;1. NixOS 的设计哲学&lt;/h2&gt;
&lt;p&gt;NixOS 与其他 &lt;a href="https://plumephp.com/posts/linux/"&gt;Linux&lt;/a&gt; 发行版最根本的区别在于它是&lt;strong&gt;完全声明式&lt;/strong&gt;的。传统的 Linux 系统是通过一系列命令和文件编辑逐步构建的，系统状态是命令序列的累积结果。而 NixOS 将系统的所有配置集中在 &lt;code&gt;configuration.nix&lt;/code&gt; 中——这个文件描述了整个系统的&amp;quot;目标状态&amp;quot;，NixOS 通过评估这个文件并将系统推进到该状态来工作。&lt;/p&gt;</description></item></channel></rss>