fix(fullpipe_chain): структура как в DEV_STAND (versions/provider/variables/outputs), все значения через переменные, организация по имени вместо UUID, провайдер 2.0.21
This commit is contained in:
+32
-31
@@ -1,45 +1,46 @@
|
||||
# Ресурсы-модификаторы: аллокация IP на орге + SNAT на шлюзе
|
||||
# Внешние IP на организации и SNAT на шлюзе
|
||||
|
||||
Пример показывает два ресурса, которые выполняют операции `modify` над **уже существующими**
|
||||
услугами (создаются один раз вручную в ЛК):
|
||||
Два ресурса, которые работают с **уже существующими** услугами (создаются вручную в ЛК):
|
||||
|
||||
| Ресурс | Что делает | Параметр операции |
|
||||
|---|---|---|
|
||||
| `nubes_vc_org_ip_allocation` | выделяет внешние IP на организации Cloud Director | `vIPConfigure` (replace массива) |
|
||||
| `nubes_vc_nsxt_snat` | включает/выключает SNAT на сетевом шлюзе периметра | `ipSpaceName` (`no-needed` = выключено) |
|
||||
| Ресурс | Что делает |
|
||||
|---|---|
|
||||
| `nubes_vc_org_ip_allocation` | выделяет внешние IP на организации |
|
||||
| `nubes_vc_nsxt_snat` | включает SNAT на сетевом шлюзе |
|
||||
|
||||
## Зачем они нужны
|
||||
Если нужно поднять всё сразу (vDC + шлюз + IP + SNAT), смотрите соседний пример `fullpipe_chain`.
|
||||
|
||||
В схеме ресурсов-инстансов (`nubes_vc_org`, `nubes_vc_nsxt`) эти параметры есть только в операции
|
||||
`modify`, а `create` их не отправляет. Поэтому «одним ресурсом» цепочку не собрать: отдельные
|
||||
ресурсы нужны, чтобы всё поднималось **в одном `apply`** и в правильном порядке.
|
||||
**Перед началом:** нужен установленный Terraform 1.5 или новее. Версия провайдера указана в `main.tf` —
|
||||
при `terraform init` он скачается из реестра автоматически.
|
||||
|
||||
## Что нужно заполнить
|
||||
|
||||
| Переменная | Где брать |
|
||||
|---|---|
|
||||
| `api_token` | ЛК → Профиль → Токены → «Технический» |
|
||||
| `org_uid` | UUID услуги «Организация в Cloud Director» (из URL карточки услуги в ЛК) |
|
||||
| `nsxt_uid` | UUID услуги «Сетевой шлюз периметра (Edge)» |
|
||||
| `ip_space_name` | Имя ipSpace, доступное организации (например `internet-ipv4-v1`) |
|
||||
| `ip_count` | Сколько внешних IP выделить (например `3`) |
|
||||
```bash
|
||||
cp terraform.tfvars.example terraform.tfvars
|
||||
```
|
||||
|
||||
## Порядок и зависимости
|
||||
| Переменная | Где взять | Пример |
|
||||
|---|---|---|
|
||||
| `api_token` | ЛК → Профиль → Токены → «Технический» | `eyJhbGciOi...` |
|
||||
| `organization` | название услуги «Организация в Cloud Director» в ЛК | `organ` |
|
||||
| `nsxt_uid` | UUID услуги «Сетевой шлюз периметра (Edge)» из карточки услуги | `0000…` |
|
||||
| `ip_space_name` | имя ipSpace, доступное организации | `internet-ipv4-v1` |
|
||||
| `ip_count` | сколько внешних IP выделить (строкой) | `3` |
|
||||
|
||||
`nubes_vc_nsxt_snat` **обязан** зависеть от `nubes_vc_org_ip_allocation`: имя ipSpace берётся из
|
||||
аллокации организации. В примере это явный `depends_on`.
|
||||
|
||||
## Удаление (destroy)
|
||||
|
||||
- `nubes_vc_org_ip_allocation` — отправляет обратный `modify` с `count=0` (квота обнуляется);
|
||||
- `nubes_vc_nsxt_snat` — отправляет `ipSpaceName = "no-needed"` (SNAT выключается).
|
||||
|
||||
Если снимать не нужно — поставь `keep_on_destroy = true`.
|
||||
`terraform.tfvars` с токеном никому не передавайте и не коммитьте в git.
|
||||
|
||||
## Запуск
|
||||
|
||||
```bash
|
||||
terraform init
|
||||
terraform plan
|
||||
terraform apply
|
||||
terraform init # один раз — скачает провайдер
|
||||
terraform plan # покажет, что будет создано
|
||||
terraform apply # создаст (подтвердить: yes)
|
||||
```
|
||||
|
||||
## Удаление
|
||||
|
||||
```bash
|
||||
terraform destroy
|
||||
```
|
||||
|
||||
SNAT выключается, квота IP обнуляется. Сами услуги (организация, шлюз) не удаляются.
|
||||
Если снимать не нужно — поставьте `keep_on_destroy = true`.
|
||||
|
||||
+15
-21
@@ -2,7 +2,7 @@ terraform {
|
||||
required_providers {
|
||||
nubes = {
|
||||
source = "tf-registry.containerk8s.services.ngcloud.ru/nubes-dev/nubes"
|
||||
version = "2.0.13"
|
||||
version = "2.0.21"
|
||||
}
|
||||
}
|
||||
}
|
||||
@@ -18,15 +18,15 @@ variable "api_token" {
|
||||
description = "Nubes API token"
|
||||
}
|
||||
|
||||
# Организация и шлюз создаются один раз вручную в ЛК и адресуются по uid.
|
||||
variable "org_uid" {
|
||||
# Организация и шлюз создаются один раз вручную в ЛК.
|
||||
variable "organization" {
|
||||
type = string
|
||||
description = "UUID услуги «Организация в Cloud Director»"
|
||||
description = "Название услуги «Организация в Cloud Director» в ЛК (например: organ). Можно указать и её UUID."
|
||||
}
|
||||
|
||||
variable "nsxt_uid" {
|
||||
type = string
|
||||
description = "UUID услуги «Сетевой шлюз периметра (Edge)»"
|
||||
description = "UUID услуги «Сетевой шлюз периметра (Edge)» — из карточки услуги в ЛК."
|
||||
}
|
||||
|
||||
variable "ip_space_name" {
|
||||
@@ -40,16 +40,12 @@ variable "ip_count" {
|
||||
description = "Сколько внешних IP выделить на организации"
|
||||
}
|
||||
|
||||
# =============================================================================
|
||||
# 1. Аллокация внешних IP на организации (modify: vIPConfigure)
|
||||
#
|
||||
# Значение replace-семантики: массив перезаписывается ЦЕЛИКОМ, поэтому этот ресурс
|
||||
# владеет всей аллокацией, а не отдельным элементом.
|
||||
# =============================================================================
|
||||
|
||||
# Внешние IP на организации
|
||||
resource "nubes_vc_org_ip_allocation" "this" {
|
||||
org_uid = var.org_uid
|
||||
# организация из ЛК (имя или UUID)
|
||||
organization = var.organization
|
||||
|
||||
# сколько IP выделить: name — имя ipSpace, count — количество (строкой)
|
||||
vip_configure = jsonencode([
|
||||
{
|
||||
name = var.ip_space_name
|
||||
@@ -57,23 +53,21 @@ resource "nubes_vc_org_ip_allocation" "this" {
|
||||
}
|
||||
])
|
||||
|
||||
# Не снимать квоту при destroy (по умолчанию false — снимается: count=0).
|
||||
# при destroy: false — квота обнуляется (count=0); true — оставить как есть
|
||||
keep_on_destroy = false
|
||||
}
|
||||
|
||||
# =============================================================================
|
||||
# 2. SNAT на шлюзе периметра (modify: ipSpaceName)
|
||||
#
|
||||
# Зависит от аллокации: имя ipSpace должно быть выделено на организации.
|
||||
# Значение "no-needed" выключает SNAT.
|
||||
# =============================================================================
|
||||
|
||||
# SNAT на шлюзе: внешние адреса для машин
|
||||
# (при destroy отправляется ipSpaceName = "no-needed", SNAT выключается)
|
||||
resource "nubes_vc_nsxt_snat" "this" {
|
||||
# UUID шлюза (из карточки услуги в ЛК)
|
||||
nsxt_uid = var.nsxt_uid
|
||||
ip_space_name = var.ip_space_name
|
||||
|
||||
# при destroy: false — SNAT выключается; true — оставить как есть
|
||||
keep_on_destroy = false
|
||||
|
||||
# ipSpace сначала должен быть выделен на организации
|
||||
depends_on = [nubes_vc_org_ip_allocation.this]
|
||||
}
|
||||
|
||||
|
||||
@@ -1,8 +1,10 @@
|
||||
# Скопировать в terraform.tfvars и заполнить.
|
||||
# Скопируйте файл в terraform.tfvars и заполните значениями из ЛК.
|
||||
# terraform.tfvars не публикуйте и не коммитьте: в нём токен доступа.
|
||||
|
||||
api_token = "eyJ..." # ЛК → Профиль → Токены → «Технический»
|
||||
org_uid = "df5ec5f2-0000-0000-0000-000000000000" # UUID услуги «Организация в Cloud Director»
|
||||
nsxt_uid = "ad0ab577-0000-0000-0000-000000000000" # UUID услуги «Сетевой шлюз периметра (Edge)»
|
||||
api_token = "eyJhbGciOi..." # ЛК → Профиль → Токены → «Технический»
|
||||
|
||||
organization = "organ" # название услуги «Организация в Cloud Director» в ЛК
|
||||
nsxt_uid = "00000000-0000-0000-0000-000000000000" # UUID шлюза из карточки услуги в ЛК
|
||||
|
||||
ip_space_name = "internet-ipv4-v1"
|
||||
ip_count = "3"
|
||||
|
||||
Reference in New Issue
Block a user