#!/bin/bash # FIPS sidecar entrypoint: generate config, apply iptables isolation, launch FIPS. set -e # --- Generate FIPS config from environment variables --- FIPS_NSEC="${FIPS_NSEC:?FIPS_NSEC is required}" FIPS_UDP_BIND="${FIPS_UDP_BIND:-0.0.0.0:2121}" FIPS_TCP_BIND="${FIPS_TCP_BIND:-0.0.0.0:8443}" FIPS_TUN_MTU="${FIPS_TUN_MTU:-1280}" FIPS_UDP_MTU="${FIPS_UDP_MTU:-1472}" FIPS_PEER_TRANSPORT="${FIPS_PEER_TRANSPORT:-udp}" mkdir -p /etc/fips # Build peers section PEERS_SECTION="" if [ -n "$FIPS_PEER_NPUB" ] && [ -n "$FIPS_PEER_ADDR" ]; then FIPS_PEER_ALIAS="${FIPS_PEER_ALIAS:-peer}" PEERS_SECTION=" - npub: \"${FIPS_PEER_NPUB}\" alias: \"${FIPS_PEER_ALIAS}\" addresses: - transport: ${FIPS_PEER_TRANSPORT} addr: \"${FIPS_PEER_ADDR}\" connect_policy: auto_connect" fi cat > /etc/fips/fips.yaml <