# ============================================================================= # Шаблон значений для fullpipe_chain. # # 1. Скопируйте файл: cp terraform.tfvars.example terraform.tfvars # 2. Замените обязательные значения ниже на свои (источник — README.md и комментарии). # 3. terraform.tfvars НЕ публикуйте и не коммитьте: в нём токен доступа. # ============================================================================= # ОБЯЗАТЕЛЬНО: ЛК → Профиль → Токены → «Технический». # Не оставляйте примерный токен и не передавайте настоящий токен коллегам. api_token = "eyJhbGciOi..." # ОБЯЗАТЕЛЬНО: точное название услуги «Организация в Cloud Director» в ЛК. # Организацию создайте заранее в ЛК; Terraform её не создаёт и не удаляет. organization = "organ" # ОБЯЗАТЕЛЬНО: имя доступного ipSpace из карточки организации в ЛК. # Для ВМ и Штурвала нужен внешний доступ через этот ipSpace. ip_space_name = "internet-ipv4-v1" # Сколько внешних IP выделить (строкой): 3 держит кластер Штурвал, 4-й — внешний адрес ВМ. ip_count = "4" # --- vDC (виртуальный датацентр) --- # Имя vDC в ЛК — любое. vdc_resource_name = "fullpipe-vdc" # ОБЯЗАТЕЛЬНО: ЛК → создание vDC → «Сетевой провайдер». # Значение должно быть доступно в выбранном ресурсном пуле. vdc_network_provider = "snb1" # ОБЯЗАТЕЛЬНО: ЛК → создание vDC → «Provider VDC». # Выбирайте Provider VDC из того же пула, что и сетевой провайдер. vdc_provider_vdc = "Intel Broadwell 2.4" # vCPU, шт. Кластер Штурвал занимает 8 vCPU (2 ноды × 4), поэтому для ВМ нужен запас. vdc_cpu_allocated = 12 # Резервирование vCPU, %: допустимы 0, 50 или 80 vdc_cpu_guaranteed = 0 # RAM, ГБ vdc_mem_allocated = 32 # ОБЯЗАТЕЛЬНО проверить в ЛК: политика должна быть доступна выбранному Provider VDC. # Формат — JSON-массив; name — точное имя политики, size — размер в ГБ. vdc_storage_config = "[{\"name\":\"SATA\",\"size\":\"200\"}]" # --- Edge (сетевой шлюз периметра) --- # Имя Edge в ЛК — любое. nsxt_resource_name = "fullpipe-edge" # Родительская услуга: vdc или vdcGroup. nsxt_vdc_type = "vdc" # Балансировщик AVI (ALB). nsxt_need_enable_avi = true # Виртуальных сервисов AVI: 1..4. Для кластера Штурвал нужно не меньше 3. nsxt_virtual_services_count = 3 # Адресный пул routed-сети шлюза. Маска /24 обязательна. nsxt_ip_addr_pool = "10.10.102.0/24" # DNS для машин за шлюзом. nsxt_main_dns = "81.22.46.22" nsxt_second_dns = "185.247.187.77" # --- vApp и ВМ (всё лежит в vm.tf) --- # # У переменных vApp/ВМ есть рабочие значения по умолчанию. Обязательно задать # только публичный SSH-ключ: возьмите его содержимое командой # cat ~/.ssh/id_ed25519.pub vm_user_public_key = "ssh-ed25519 AAAA... ваш публичный ключ" # Остальное — по необходимости (раскомментируйте и поменяйте): # # vapp_resource_name = "fullpipe-vapp" # имя услуги vApp в ЛК # vapp_name = "fullpipe-vapp-01" # имя vApp: маска ^[a-z0-9][a-z0-9.-]{3,61}[a-z0-9]$, # # уникально в организации, участвует в DNS-имени ВМ # vm_resource_name = "fullpipe-vm-01" # имя услуги ВМ в ЛК # vm_name = "web01" # имя ВМ: имя IP Set = {vapp_name}-{vm_name} # vm_image = "Ubuntu_22-20G" # RockyLinux_9-16G-cloudinit | Ubuntu_22-20G | Debian_13-20G # vm_cpu = 2 # vCPU, 1..64 # vm_ram = 2 # RAM, ГБ, 1..256 # vm_disk = 20 # дополнительный диск, ГБ # vm_user_login = "ubuntu" # учётка SSH # vm_same_snat = false # false — ВМ за общим SNAT шлюза # --- Штурвал (Kubernetes-кластер, сервис 150) --- # # Все настройки Штурвала лежат в shturval.tf, у каждой переменной есть рабочий # default — можно ничего не писать здесь, кластер поднимется с ними. # Строки ниже — тот же набор значений для наглядности: раскомментируйте ту, # которую надо поменять. # # shturval_resource_name = "shturval-dev" # имя услуги в ЛК: впишите своё # shturval_cluster_name = "shturval-dev-00" # имя кластера: только своё уникальное (занятое не подойдёт) # shturval_app_version = "2.14.0" # версия Штурвала # shturval_cp_sizing_policy = "TKG 4CPU 8RAM" # минимум 4 vCPU / 8 ГБ # shturval_cp_sizing_disk = 50 # ГБ, минимум 50 # shturval_cp_count = 1 # мастер-нод: 1, 3 или 5 # shturval_worker_group_name = "workers-shturval-dev" # строчные буквы, цифры, дефис # shturval_worker_sizing_policy = "TKG 4CPU 8RAM" # минимум 4 vCPU / 8 ГБ # shturval_worker_sizing_disk = 50 # ГБ, минимум 50 # shturval_worker_count = 1 # воркер-нод, минимум 1