nixos/google-compute-config: avoid IFD for modprobe blacklist

readFile on a derivation output forces a build during evaluation.
Symlink the upstream file via environment.etc instead, matching the
adjacent sysctl.d handling.
This commit is contained in:
r-vdp
2026-05-05 13:40:23 +02:00
parent 716f450177
commit 28820e4363
@@ -11,7 +11,6 @@ let
mkDefault
mkIf
optional
readFile
;
in
@@ -117,7 +116,8 @@ in
users.groups.google-sudoers = mkIf config.users.mutableUsers { };
boot.extraModprobeConfig = readFile "${pkgs.google-guest-configs}/etc/modprobe.d/gce-blacklist.conf";
environment.etc."modprobe.d/gce-blacklist.conf".source =
"${pkgs.google-guest-configs}/etc/modprobe.d/gce-blacklist.conf";
environment.etc."sysctl.d/60-gce-network-security.conf".source =
"${pkgs.google-guest-configs}/etc/sysctl.d/60-gce-network-security.conf";