fix(fullpipe_chain): структура как в DEV_STAND (versions/provider/variables/outputs), все значения через переменные, организация по имени вместо UUID, провайдер 2.0.21

This commit is contained in:
Nail
2026-09-24 16:13:52 +03:00
parent 6b058051bd
commit c563124bc4
13 changed files with 400 additions and 163 deletions
+15 -21
View File
@@ -2,7 +2,7 @@ terraform {
required_providers {
nubes = {
source = "tf-registry.containerk8s.services.ngcloud.ru/nubes-dev/nubes"
version = "2.0.13"
version = "2.0.21"
}
}
}
@@ -18,15 +18,15 @@ variable "api_token" {
description = "Nubes API token"
}
# Организация и шлюз создаются один раз вручную в ЛК и адресуются по uid.
variable "org_uid" {
# Организация и шлюз создаются один раз вручную в ЛК.
variable "organization" {
type = string
description = "UUID услуги «Организация в Cloud Director»"
description = "Название услуги «Организация в Cloud Director» в ЛК (например: organ). Можно указать и её UUID."
}
variable "nsxt_uid" {
type = string
description = "UUID услуги «Сетевой шлюз периметра (Edge)»"
description = "UUID услуги «Сетевой шлюз периметра (Edge)» — из карточки услуги в ЛК."
}
variable "ip_space_name" {
@@ -40,16 +40,12 @@ variable "ip_count" {
description = "Сколько внешних IP выделить на организации"
}
# =============================================================================
# 1. Аллокация внешних IP на организации (modify: vIPConfigure)
#
# Значение replace-семантики: массив перезаписывается ЦЕЛИКОМ, поэтому этот ресурс
# владеет всей аллокацией, а не отдельным элементом.
# =============================================================================
# Внешние IP на организации
resource "nubes_vc_org_ip_allocation" "this" {
org_uid = var.org_uid
# организация из ЛК (имя или UUID)
organization = var.organization
# сколько IP выделить: name — имя ipSpace, count — количество (строкой)
vip_configure = jsonencode([
{
name = var.ip_space_name
@@ -57,23 +53,21 @@ resource "nubes_vc_org_ip_allocation" "this" {
}
])
# Не снимать квоту при destroy (по умолчанию false — снимается: count=0).
# при destroy: false — квота обнуляется (count=0); true — оставить как есть
keep_on_destroy = false
}
# =============================================================================
# 2. SNAT на шлюзе периметра (modify: ipSpaceName)
#
# Зависит от аллокации: имя ipSpace должно быть выделено на организации.
# Значение "no-needed" выключает SNAT.
# =============================================================================
# SNAT на шлюзе: внешние адреса для машин
# (при destroy отправляется ipSpaceName = "no-needed", SNAT выключается)
resource "nubes_vc_nsxt_snat" "this" {
# UUID шлюза (из карточки услуги в ЛК)
nsxt_uid = var.nsxt_uid
ip_space_name = var.ip_space_name
# при destroy: false — SNAT выключается; true — оставить как есть
keep_on_destroy = false
# ipSpace сначала должен быть выделен на организации
depends_on = [nubes_vc_org_ip_allocation.this]
}