# vDC → Edge → внешние IP → SNAT → Штурвал Пример поднимает всю цепочку в Nubes: - виртуальный датацентр (vDC); - сетевой шлюз периметра (Edge) с балансировщиком AVI; - внешние IP на организации; - SNAT на шлюзе; - Kubernetes-кластер Штурвал (сервис 150) на этой сети. Организацию создайте заранее в ЛК: Terraform её не создаёт и не удаляет. Файлы примера повторяют рабочую конфигурацию стенда, включая флаги «заморозки» при удалении (см. шаг 6) и усыновление уже существующих услуг по имени. **Перед началом:** нужен установленный Terraform 1.5 или новее. Провайдер скачается сам при `terraform init` — отдельно ставить ничего не нужно. ## 1. Скачайте пример ```bash git clone https://gitea.services.ngcloud.ru/Nail/tf_examples.git cd tf_examples/fullpipe_chain ``` ## 2. Возьмите значения в ЛК | Значение | Где взять | Пример | |---|---|---| | `api_token` | ЛК → Профиль → Токены → «Технический» | `eyJhbGciOi...` | | `organization` | ЛК → услуга «Организация в Cloud Director» → название услуги | `organ` | | `vdc_network_provider` | ЛК → создание vDC → «Сетевой провайдер» | `snb1` | | `vdc_provider_vdc` | ЛК → создание vDC → «Provider VDC» | `Intel Broadwell 2.4` | | `vdc_storage_config` | ЛК → создание vDC → доступные дисковые политики | `SATA` | | `ip_space_name` | ЛК → карточка организации → внешние IP | `internet-ipv4-v1` | Остальные значения уже подставлены в `terraform.tfvars.example` — меняйте, если нужно. ## 3. Заполните terraform.tfvars ```bash cp terraform.tfvars.example terraform.tfvars nano terraform.tfvars # подставьте значения из шага 2 ``` Полный список параметров — в `variables.tf`, у каждой переменной есть описание. ## 4. Выполните команды ```bash terraform init # один раз — скачает провайдер terraform plan # покажет, что будет создано (5 ресурсов), ничего не меняет terraform apply # создаст (подтвердить: yes) ``` ## 5. Проверьте результат ```bash terraform output # UUID и имена созданных услуг ``` И в ЛК: появились vDC, Edge и кластер Штурвал, на организации выделены внешние IP, на шлюзе включён SNAT. Повторный `terraform plan` должен показать `No changes`. Кластер Штурвала создаётся десятки минут — провайдер ждёт его (`operation_timeout = "60m"`), а в ЛК он появится со статусом `running`. Адреса Kubernetes API и Ingress — в `terraform output shturval_state_params` (поля `kubernetesApiAddress` и `ingressAddress`). ## 6. Удаление ```bash terraform destroy ``` По умолчанию пример настроен на «заморозку»: ничего не удаляется из облака. | Ресурс | Что делает `destroy` | Флаг | |---|---|---| | Кластер Штурвал | `suspend`: кластер выключается, данные сохраняются | `suspend_on_destroy = true` | | vDC | `suspend` | `suspend_on_destroy = true` | | Edge | не трогается: у эджа нет операции `suspend` | `keep_on_destroy = true` | | SNAT | не выключается | `keep_on_destroy = true` | | Квота внешних IP | не меняется: адреса держит кластер | `keep_on_destroy = true` | Следующий `terraform apply` усыновит объекты по имени и разморозит кластер и vDC (`adopt_existing_on_create = true` → `resume`). **Организация не удаляется никогда.** Полное удаление — осознанно: выставьте `keep_on_destroy = false` и `suspend_on_destroy = false`, порядок — кластер → `count = 0` → SNAT → Edge → vDC (vDC удаляется только через 14 дней после `suspend`). ## Состав файлов | Файл | Что делает | |---|---| | `versions.tf` | версия Terraform и провайдера Nubes | | `provider.tf` | подключение к API (токен, адрес) | | `variables.tf` | все параметры с описанием | | `vdc.tf` | виртуальный датацентр | | `edge.tf` | сетевой шлюз периметра (Edge) | | `modifiers.tf` | внешние IP на организации + SNAT на шлюзе | | `shturval.tf` | Kubernetes-кластер Штурвал: переменные Штурвала, группы воркеров и сам ресурс | | `outputs.tf` | UUID и имена созданных услуг (vDC, Edge, Штурвал) | | `terraform.tfvars.example` | шаблон значений (копируется в `terraform.tfvars`) | `terraform.tfvars` с токеном никому не передавайте и не коммитьте в git.