feat: пример ресурсов-модификаторов (аллокация IP на орге + SNAT на эдже)
This commit is contained in:
@@ -0,0 +1,45 @@
|
|||||||
|
# Ресурсы-модификаторы: аллокация IP на орге + SNAT на шлюзе
|
||||||
|
|
||||||
|
Пример показывает два ресурса, которые выполняют операции `modify` над **уже существующими**
|
||||||
|
услугами (создаются один раз вручную в ЛК):
|
||||||
|
|
||||||
|
| Ресурс | Что делает | Параметр операции |
|
||||||
|
|---|---|---|
|
||||||
|
| `nubes_vc_org_ip_allocation` | выделяет внешние IP на организации Cloud Director | `vIPConfigure` (replace массива) |
|
||||||
|
| `nubes_vc_nsxt_snat` | включает/выключает SNAT на сетевом шлюзе периметра | `ipSpaceName` (`no-needed` = выключено) |
|
||||||
|
|
||||||
|
## Зачем они нужны
|
||||||
|
|
||||||
|
В схеме ресурсов-инстансов (`nubes_vc_org`, `nubes_vc_nsxt`) эти параметры есть только в операции
|
||||||
|
`modify`, а `create` их не отправляет. Поэтому «одним ресурсом» цепочку не собрать: отдельные
|
||||||
|
ресурсы нужны, чтобы всё поднималось **в одном `apply`** и в правильном порядке.
|
||||||
|
|
||||||
|
## Что нужно заполнить
|
||||||
|
|
||||||
|
| Переменная | Где брать |
|
||||||
|
|---|---|
|
||||||
|
| `api_token` | ЛК → Профиль → Токены → «Технический» |
|
||||||
|
| `org_uid` | UUID услуги «Организация в Cloud Director» (из URL карточки услуги в ЛК) |
|
||||||
|
| `nsxt_uid` | UUID услуги «Сетевой шлюз периметра (Edge)» |
|
||||||
|
| `ip_space_name` | Имя ipSpace, доступное организации (например `internet-ipv4-v1`) |
|
||||||
|
| `ip_count` | Сколько внешних IP выделить (например `3`) |
|
||||||
|
|
||||||
|
## Порядок и зависимости
|
||||||
|
|
||||||
|
`nubes_vc_nsxt_snat` **обязан** зависеть от `nubes_vc_org_ip_allocation`: имя ipSpace берётся из
|
||||||
|
аллокации организации. В примере это явный `depends_on`.
|
||||||
|
|
||||||
|
## Удаление (destroy)
|
||||||
|
|
||||||
|
- `nubes_vc_org_ip_allocation` — отправляет обратный `modify` с `count=0` (квота обнуляется);
|
||||||
|
- `nubes_vc_nsxt_snat` — отправляет `ipSpaceName = "no-needed"` (SNAT выключается).
|
||||||
|
|
||||||
|
Если снимать не нужно — поставь `keep_on_destroy = true`.
|
||||||
|
|
||||||
|
## Запуск
|
||||||
|
|
||||||
|
```bash
|
||||||
|
terraform init
|
||||||
|
terraform plan
|
||||||
|
terraform apply
|
||||||
|
```
|
||||||
@@ -0,0 +1,83 @@
|
|||||||
|
terraform {
|
||||||
|
required_providers {
|
||||||
|
nubes = {
|
||||||
|
source = "tf-registry.containerk8s.services.ngcloud.ru/nubes-dev/nubes"
|
||||||
|
version = "2.0.13"
|
||||||
|
}
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
provider "nubes" {
|
||||||
|
api_token = var.api_token
|
||||||
|
api_endpoint = "https://lk-api-gateway-dev.ngcloud.ru/api/v1/svc"
|
||||||
|
}
|
||||||
|
|
||||||
|
variable "api_token" {
|
||||||
|
type = string
|
||||||
|
sensitive = true
|
||||||
|
description = "Nubes API token"
|
||||||
|
}
|
||||||
|
|
||||||
|
# Организация и шлюз создаются один раз вручную в ЛК и адресуются по uid.
|
||||||
|
variable "org_uid" {
|
||||||
|
type = string
|
||||||
|
description = "UUID услуги «Организация в Cloud Director»"
|
||||||
|
}
|
||||||
|
|
||||||
|
variable "nsxt_uid" {
|
||||||
|
type = string
|
||||||
|
description = "UUID услуги «Сетевой шлюз периметра (Edge)»"
|
||||||
|
}
|
||||||
|
|
||||||
|
variable "ip_space_name" {
|
||||||
|
type = string
|
||||||
|
description = "Имя ipSpace для внешнего IP (SNAT)"
|
||||||
|
}
|
||||||
|
|
||||||
|
variable "ip_count" {
|
||||||
|
type = string
|
||||||
|
default = "3"
|
||||||
|
description = "Сколько внешних IP выделить на организации"
|
||||||
|
}
|
||||||
|
|
||||||
|
# =============================================================================
|
||||||
|
# 1. Аллокация внешних IP на организации (modify: vIPConfigure)
|
||||||
|
#
|
||||||
|
# Значение replace-семантики: массив перезаписывается ЦЕЛИКОМ, поэтому этот ресурс
|
||||||
|
# владеет всей аллокацией, а не отдельным элементом.
|
||||||
|
# =============================================================================
|
||||||
|
|
||||||
|
resource "nubes_vc_org_ip_allocation" "this" {
|
||||||
|
org_uid = var.org_uid
|
||||||
|
|
||||||
|
vip_configure = jsonencode([
|
||||||
|
{
|
||||||
|
name = var.ip_space_name
|
||||||
|
count = var.ip_count
|
||||||
|
}
|
||||||
|
])
|
||||||
|
|
||||||
|
# Не снимать квоту при destroy (по умолчанию false — снимается: count=0).
|
||||||
|
keep_on_destroy = false
|
||||||
|
}
|
||||||
|
|
||||||
|
# =============================================================================
|
||||||
|
# 2. SNAT на шлюзе периметра (modify: ipSpaceName)
|
||||||
|
#
|
||||||
|
# Зависит от аллокации: имя ipSpace должно быть выделено на организации.
|
||||||
|
# Значение "no-needed" выключает SNAT.
|
||||||
|
# =============================================================================
|
||||||
|
|
||||||
|
resource "nubes_vc_nsxt_snat" "this" {
|
||||||
|
nsxt_uid = var.nsxt_uid
|
||||||
|
ip_space_name = var.ip_space_name
|
||||||
|
|
||||||
|
keep_on_destroy = false
|
||||||
|
|
||||||
|
depends_on = [nubes_vc_org_ip_allocation.this]
|
||||||
|
}
|
||||||
|
|
||||||
|
output "allocated_ip_space" {
|
||||||
|
value = var.ip_space_name
|
||||||
|
description = "ipSpace, выделенный на организации"
|
||||||
|
}
|
||||||
@@ -0,0 +1,8 @@
|
|||||||
|
# Скопировать в terraform.tfvars и заполнить.
|
||||||
|
|
||||||
|
api_token = "eyJ..." # ЛК → Профиль → Токены → «Технический»
|
||||||
|
org_uid = "df5ec5f2-0000-0000-0000-000000000000" # UUID услуги «Организация в Cloud Director»
|
||||||
|
nsxt_uid = "ad0ab577-0000-0000-0000-000000000000" # UUID услуги «Сетевой шлюз периметра (Edge)»
|
||||||
|
|
||||||
|
ip_space_name = "internet-ipv4-v1"
|
||||||
|
ip_count = "3"
|
||||||
Reference in New Issue
Block a user