railiance-infra/ansible/roles/railiance_clock/templates/railiance-clock-health.service.j2
codex 62b393ebc6
All checks were successful
CI Smoke / source-contract (push) Successful in 14s
CI Smoke / host-smoke (push) Successful in 0s
CI Smoke / container-smoke (push) Successful in 2s
Activate production Clock authority and verify host convergence
Assistant: codex
Assistant-Model: gpt-6-astra
Assistant-Session: 01a09cbb-87c6-7900-a145-4ce53ba9f1a6
2026-09-15 23:13:42 +02:00

20 lines
737 B
Django/Jinja

[Unit]
Description=Read-only Railiance host clock quality export
After=systemd-timesyncd.service
[Service]
Type=oneshot
ExecStart={{ railiance_clock_install_root }}/venv/bin/railiance-clock health-export --policy {{ railiance_clock_install_root }}/health-policy.json --output {{ railiance_clock_health_root }}/health.json
User=root
NoNewPrivileges=yes
CapabilityBoundingSet=
AmbientCapabilities=
ProtectSystem=strict
ReadWritePaths={{ railiance_clock_health_root }}
ProtectHome=yes
PrivateTmp=yes
# adjtimex(modes=0) is read-only but ProtectClock blocks the syscall entirely.
# Empty capability sets still deny clock writes, including nonzero adjtimex modes.
ProtectClock=no
RestrictAddressFamilies=AF_UNIX
TimeoutStartSec=12
UMask=0022