feat(fullpipe_chain): кластер Штурвал в примере (vDC → Edge → IP → SNAT → Штурвал), провайдер 2.0.23, флаги заморозки и adopt как в рабочем стенде
This commit is contained in:
+34
-12
@@ -1,14 +1,16 @@
|
||||
# vDC → Edge → внешние IP → SNAT
|
||||
# vDC → Edge → внешние IP → SNAT → Штурвал
|
||||
|
||||
Пример поднимает сетевую основу в Nubes:
|
||||
Пример поднимает всю цепочку в Nubes:
|
||||
|
||||
- виртуальный датацентр (vDC);
|
||||
- сетевой шлюз периметра (Edge);
|
||||
- сетевой шлюз периметра (Edge) с балансировщиком AVI;
|
||||
- внешние IP на организации;
|
||||
- SNAT на шлюзе.
|
||||
- SNAT на шлюзе;
|
||||
- Kubernetes-кластер Штурвал (сервис 150) на этой сети.
|
||||
|
||||
Кластер Штурвал сюда **не входит** — он разворачивается долго, отдельным шагом.
|
||||
Организацию создайте заранее в ЛК: Terraform её не создаёт и не удаляет.
|
||||
Файлы примера повторяют рабочую конфигурацию стенда, включая флаги «заморозки»
|
||||
при удалении (см. шаг 6) и усыновление уже существующих услуг по имени.
|
||||
|
||||
**Перед началом:** нужен установленный Terraform 1.5 или новее. Провайдер скачается сам
|
||||
при `terraform init` — отдельно ставить ничего не нужно.
|
||||
@@ -46,7 +48,7 @@ nano terraform.tfvars # подставьте значения из шага
|
||||
|
||||
```bash
|
||||
terraform init # один раз — скачает провайдер
|
||||
terraform plan # покажет, что будет создано (4 ресурса), ничего не меняет
|
||||
terraform plan # покажет, что будет создано (5 ресурсов), ничего не меняет
|
||||
terraform apply # создаст (подтвердить: yes)
|
||||
```
|
||||
|
||||
@@ -56,8 +58,13 @@ terraform apply # создаст (подтвердить: yes)
|
||||
terraform output # UUID и имена созданных услуг
|
||||
```
|
||||
|
||||
И в ЛК: появились vDC и Edge, на организации выделены внешние IP, на шлюзе включён SNAT.
|
||||
Повторный `terraform plan` должен показать `No changes`.
|
||||
И в ЛК: появились vDC, Edge и кластер Штурвал, на организации выделены внешние IP,
|
||||
на шлюзе включён SNAT. Повторный `terraform plan` должен показать `No changes`.
|
||||
|
||||
Кластер Штурвала создаётся десятки минут — провайдер ждёт его
|
||||
(`operation_timeout = "60m"`), а в ЛК он появится со статусом `running`.
|
||||
Адреса Kubernetes API и Ingress — в `terraform output shturval_state_params`
|
||||
(поля `kubernetesApiAddress` и `ingressAddress`).
|
||||
|
||||
## 6. Удаление
|
||||
|
||||
@@ -65,9 +72,23 @@ terraform output # UUID и имена созданных услуг
|
||||
terraform destroy
|
||||
```
|
||||
|
||||
Порядок обратный: SNAT выключается, квота внешних IP обнуляется, затем удаляется шлюз,
|
||||
а vDC приостанавливается (данные сохраняются).
|
||||
**Организация не удаляется.**
|
||||
По умолчанию пример настроен на «заморозку»: ничего не удаляется из облака.
|
||||
|
||||
| Ресурс | Что делает `destroy` | Флаг |
|
||||
|---|---|---|
|
||||
| Кластер Штурвал | `suspend`: кластер выключается, данные сохраняются | `suspend_on_destroy = true` |
|
||||
| vDC | `suspend` | `suspend_on_destroy = true` |
|
||||
| Edge | не трогается: у эджа нет операции `suspend` | `keep_on_destroy = true` |
|
||||
| SNAT | не выключается | `keep_on_destroy = true` |
|
||||
| Квота внешних IP | не меняется: адреса держит кластер | `keep_on_destroy = true` |
|
||||
|
||||
Следующий `terraform apply` усыновит объекты по имени и разморозит кластер и vDC
|
||||
(`adopt_existing_on_create = true` → `resume`).
|
||||
**Организация не удаляется никогда.**
|
||||
|
||||
Полное удаление — осознанно: выставьте `keep_on_destroy = false` и
|
||||
`suspend_on_destroy = false`, порядок — кластер → `count = 0` → SNAT → Edge → vDC
|
||||
(vDC удаляется только через 14 дней после `suspend`).
|
||||
|
||||
## Состав файлов
|
||||
|
||||
@@ -79,7 +100,8 @@ terraform destroy
|
||||
| `vdc.tf` | виртуальный датацентр |
|
||||
| `edge.tf` | сетевой шлюз периметра (Edge) |
|
||||
| `modifiers.tf` | внешние IP на организации + SNAT на шлюзе |
|
||||
| `outputs.tf` | UUID и имена созданных услуг |
|
||||
| `shturval.tf` | Kubernetes-кластер Штурвал: переменные Штурвала, группы воркеров и сам ресурс |
|
||||
| `outputs.tf` | UUID и имена созданных услуг (vDC, Edge, Штурвал) |
|
||||
| `terraform.tfvars.example` | шаблон значений (копируется в `terraform.tfvars`) |
|
||||
|
||||
`terraform.tfvars` с токеном никому не передавайте и не коммитьте в git.
|
||||
|
||||
Reference in New Issue
Block a user