fix(fullpipe_chain): структура как в DEV_STAND (versions/provider/variables/outputs), все значения через переменные, организация по имени вместо UUID, провайдер 2.0.21
This commit is contained in:
+50
-31
@@ -1,66 +1,85 @@
|
||||
# vDC → Edge → внешние IP → SNAT
|
||||
|
||||
Поднимает сетевую основу: виртуальный датацентр, сетевой шлюз периметра, внешние IP на организации
|
||||
и SNAT на шлюзе. **Кластер Штурвал сюда не входит** — он разворачивается очень долго, отдельным шагом.
|
||||
Пример поднимает сетевую основу в Nubes:
|
||||
|
||||
Организацию создайте заранее в ЛК — в Terraform она не создаётся.
|
||||
- виртуальный датацентр (vDC);
|
||||
- сетевой шлюз периметра (Edge);
|
||||
- внешние IP на организации;
|
||||
- SNAT на шлюзе.
|
||||
|
||||
## 1. Возьмите значения в ЛК
|
||||
Кластер Штурвал сюда **не входит** — он разворачивается долго, отдельным шагом.
|
||||
Организацию создайте заранее в ЛК: Terraform её не создаёт и не удаляет.
|
||||
|
||||
| Что | Где взять | Пример |
|
||||
**Перед началом:** нужен установленный Terraform 1.5 или новее. Провайдер скачается сам
|
||||
при `terraform init` — отдельно ставить ничего не нужно.
|
||||
|
||||
## 1. Скачайте пример
|
||||
|
||||
```bash
|
||||
git clone https://gitea.services.ngcloud.ru/Nail/tf_examples.git
|
||||
cd tf_examples/fullpipe_chain
|
||||
```
|
||||
|
||||
## 2. Возьмите значения в ЛК
|
||||
|
||||
| Значение | Где взять | Пример |
|
||||
|---|---|---|
|
||||
| Токен API | ЛК → Профиль → Токены → «Технический» | `eyJhbGciOi...` |
|
||||
| UUID организации | ЛК → услуга «Организация в Cloud Director» → UUID в карточке услуги | `57eeacd1-dc7f-4a52-b903-7e5f7d3c1164` |
|
||||
| Имя организации | там же — название услуги | `organ` |
|
||||
| Сетевой провайдер | ЛК → vDC → «Сетевой провайдер» | `snb1` |
|
||||
| Provider VDC | ЛК → vDC → «Provider VDC» | `Intel Broadwell 2.4` |
|
||||
| Дисковая политика | ЛК → vDC → доступные дисковые политики | `SATA` |
|
||||
| Имя ipSpace | ЛК → организация → внешние IP | `internet-ipv4-v1` |
|
||||
| `api_token` | ЛК → Профиль → Токены → «Технический» | `eyJhbGciOi...` |
|
||||
| `organization` | ЛК → услуга «Организация в Cloud Director» → название услуги | `organ` |
|
||||
| `vdc_network_provider` | ЛК → создание vDC → «Сетевой провайдер» | `snb1` |
|
||||
| `vdc_provider_vdc` | ЛК → создание vDC → «Provider VDC» | `Intel Broadwell 2.4` |
|
||||
| `vdc_storage_config` | ЛК → создание vDC → доступные дисковые политики | `SATA` |
|
||||
| `ip_space_name` | ЛК → карточка организации → внешние IP | `internet-ipv4-v1` |
|
||||
|
||||
## 2. Заполните terraform.tfvars
|
||||
Остальные значения уже подставлены в `terraform.tfvars.example` — меняйте, если нужно.
|
||||
|
||||
## 3. Заполните terraform.tfvars
|
||||
|
||||
```bash
|
||||
cp terraform.tfvars.example terraform.tfvars
|
||||
nano terraform.tfvars # подставьте значения из шага 2
|
||||
```
|
||||
|
||||
```hcl
|
||||
api_token = "eyJhbGciOi..." # токен из шага 1
|
||||
organization = "organ" # имя организации
|
||||
org_uid = "57eeacd1-dc7f-4a52-b903-7e5f7d3c1164" # UUID организации
|
||||
ip_space_name = "internet-ipv4-v1"
|
||||
ip_count = "3"
|
||||
```
|
||||
Полный список параметров — в `variables.tf`, у каждой переменной есть описание.
|
||||
|
||||
## 3. Выполните команды
|
||||
## 4. Выполните команды
|
||||
|
||||
```bash
|
||||
terraform init # один раз — скачает провайдер
|
||||
terraform plan # покажет, что будет создано
|
||||
terraform plan # покажет, что будет создано (4 ресурса), ничего не меняет
|
||||
terraform apply # создаст (подтвердить: yes)
|
||||
```
|
||||
|
||||
## 4. Проверьте результат
|
||||
## 5. Проверьте результат
|
||||
|
||||
- в ЛК появились виртуальный датацентр и сетевой шлюз;
|
||||
- на организации выделены внешние IP;
|
||||
- на шлюзе включён SNAT;
|
||||
- `terraform plan` повторно не показывает изменений.
|
||||
```bash
|
||||
terraform output # UUID и имена созданных услуг
|
||||
```
|
||||
|
||||
## 5. Удаление
|
||||
И в ЛК: появились vDC и Edge, на организации выделены внешние IP, на шлюзе включён SNAT.
|
||||
Повторный `terraform plan` должен показать `No changes`.
|
||||
|
||||
## 6. Удаление
|
||||
|
||||
```bash
|
||||
terraform destroy
|
||||
```
|
||||
|
||||
Порядок обратный: SNAT выключается, квота IP обнуляется, затем удаляются шлюз и vDC.
|
||||
Порядок обратный: SNAT выключается, квота внешних IP обнуляется, затем удаляется шлюз,
|
||||
а vDC приостанавливается (данные сохраняются).
|
||||
**Организация не удаляется.**
|
||||
|
||||
## Состав файлов
|
||||
|
||||
| Файл | Что делает |
|
||||
|---|---|
|
||||
| `main.tf` | провайдер и переменные |
|
||||
| `versions.tf` | версия Terraform и провайдера Nubes |
|
||||
| `provider.tf` | подключение к API (токен, адрес) |
|
||||
| `variables.tf` | все параметры с описанием |
|
||||
| `vdc.tf` | виртуальный датацентр |
|
||||
| `edge.tf` | сетевой шлюз периметра (Edge) |
|
||||
| `modifiers.tf` | внешние IP на организации + SNAT на шлюзе |
|
||||
| `terraform.tfvars.example` | шаблон значений из ЛК |
|
||||
| `outputs.tf` | UUID и имена созданных услуг |
|
||||
| `terraform.tfvars.example` | шаблон значений (копируется в `terraform.tfvars`) |
|
||||
|
||||
`terraform.tfvars` с токеном никому не передавайте и не коммитьте в git.
|
||||
|
||||
Reference in New Issue
Block a user