# Внешние IP на организации и SNAT на шлюзе Два ресурса, которые работают с **уже существующими** услугами (создаются вручную в ЛК): | Ресурс | Что делает | |---|---| | `nubes_vc_org_ip_allocation` | выделяет внешние IP на организации | | `nubes_vc_nsxt_snat` | включает SNAT на сетевом шлюзе | Если нужно поднять всё сразу (vDC + шлюз + IP + SNAT), смотрите соседний пример `fullpipe_chain`. **Перед началом:** нужен установленный Terraform 1.5 или новее. Версия провайдера указана в `main.tf` — при `terraform init` он скачается из реестра автоматически. ## Что нужно заполнить ```bash cp terraform.tfvars.example terraform.tfvars ``` | Переменная | Где взять | Пример | |---|---|---| | `api_token` | ЛК → Профиль → Токены → «Технический» | `eyJhbGciOi...` | | `organization` | название услуги «Организация в Cloud Director» в ЛК | `organ` | | `nsxt_uid` | UUID услуги «Сетевой шлюз периметра (Edge)» из карточки услуги | `0000…` | | `ip_space_name` | имя ipSpace, доступное организации | `internet-ipv4-v1` | | `ip_count` | сколько внешних IP выделить (строкой) | `3` | `terraform.tfvars` с токеном никому не передавайте и не коммитьте в git. ## Запуск ```bash terraform init # один раз — скачает провайдер terraform plan # покажет, что будет создано terraform apply # создаст (подтвердить: yes) ``` ## Удаление ```bash terraform destroy ``` SNAT выключается, квота IP обнуляется. Сами услуги (организация, шлюз) не удаляются. Если снимать не нужно — поставьте `keep_on_destroy = true`.