guanghu-ice-heart/server-tools/lake-lamp-authz/lake-lamp-authz.service

25 lines
1 KiB
Desktop File

[Unit]
Description=Guanghu Lake Lamp email-link authorization service
After=network-online.target
Wants=network-online.target
[Service]
Type=simple
User=guanghu-authz
Group=guanghu-authz
WorkingDirectory=/opt/guanghu/lake-lamp-authz
EnvironmentFile=/etc/guanghu/secrets/lake-lamp/authorization.env
ExecStart=/usr/bin/node /opt/guanghu/lake-lamp-authz/server.js
Restart=on-failure
RestartSec=3
NoNewPrivileges=true
PrivateTmp=true
ProtectSystem=strict
ProtectHome=true
ReadWritePaths=/var/lib/guanghu/lake-lamp-authz /var/lib/guanghu/repo-authorizations /var/lib/guanghu/repo-push-uploads /var/lib/guanghu/forgejo/repositories/bingshuo/hololake-platform.git /var/lib/guanghu/personas/guanghu/hlcc-v16.0.1/data/repositories/bingshuo/guanghu-ice-heart.git -/var/lib/guanghu/personas/guanghu/hlcc-v16.0.1/data/repositories/bingshuo/hololake-knowledge-base.git
ReadOnlyPaths=-/etc/guanghu/secrets/hololake-ai-providers.json
RestrictAddressFamilies=AF_UNIX AF_INET AF_INET6
LockPersonality=true
[Install]
WantedBy=multi-user.target