python3Packages.orjson: Disable failing tests on 32 bit
[NixPkgs.git] / nixos / modules / services / misc / owncast.nix
blob01fe34cf50fecb00815ecd090289290da1bd7247
1 { lib, pkgs, config, ... }:
2 with lib;
3 let cfg = config.services.owncast;
4 in {
6   options.services.owncast = {
8     enable = mkEnableOption (lib.mdDoc "owncast");
10     dataDir = mkOption {
11       type = types.str;
12       default = "/var/lib/owncast";
13       description = lib.mdDoc ''
14         The directory where owncast stores its data files. If left as the default value this directory will automatically be created before the owncast server starts, otherwise the sysadmin is responsible for ensuring the directory exists with appropriate ownership and permissions.
15       '';
16     };
18     openFirewall = mkOption {
19       type = types.bool;
20       default = false;
21       description = lib.mdDoc ''
22         Open the appropriate ports in the firewall for owncast.
23       '';
24     };
26     user = mkOption {
27       type = types.str;
28       default = "owncast";
29       description = lib.mdDoc "User account under which owncast runs.";
30     };
32     group = mkOption {
33       type = types.str;
34       default = "owncast";
35       description = lib.mdDoc "Group under which owncast runs.";
36     };
38     listen = mkOption {
39       type = types.str;
40       default = "127.0.0.1";
41       example = "0.0.0.0";
42       description = lib.mdDoc "The IP address to bind the owncast web server to.";
43     };
45     port = mkOption {
46       type = types.port;
47       default = 8080;
48       description = lib.mdDoc ''
49         TCP port where owncast web-gui listens.
50       '';
51     };
53     rtmp-port = mkOption {
54       type = types.port;
55       default = 1935;
56       description = lib.mdDoc ''
57         TCP port where owncast rtmp service listens.
58       '';
59     };
61   };
63   config = mkIf cfg.enable {
65     systemd.services.owncast = {
66       description = "A self-hosted live video and web chat server";
67       wantedBy = [ "multi-user.target" ];
69       serviceConfig = mkMerge [
70         {
71           User = cfg.user;
72           Group = cfg.group;
73           WorkingDirectory = cfg.dataDir;
74           ExecStart = "${pkgs.owncast}/bin/owncast -webserverport ${toString cfg.port} -rtmpport ${toString cfg.rtmp-port} -webserverip ${cfg.listen}";
75           Restart = "on-failure";
76         }
77         (mkIf (cfg.dataDir == "/var/lib/owncast") {
78           StateDirectory = "owncast";
79         })
80       ];
81     };
83     users.users = mkIf (cfg.user == "owncast") {
84       owncast = {
85         isSystemUser = true;
86         group = cfg.group;
87         description = "owncast system user";
88       };
89     };
91     users.groups = mkIf (cfg.group == "owncast") { owncast = { }; };
93     networking.firewall =
94       mkIf cfg.openFirewall { allowedTCPPorts = [ cfg.rtmp-port ] ++ optional (cfg.listen != "127.0.0.1") cfg.port; };
96   };
97   meta = { maintainers = with lib.maintainers; [ MayNiklas ]; };