108 lines
5.7 KiB
Markdown
108 lines
5.7 KiB
Markdown
# vDC → Edge → внешние IP → SNAT → Штурвал
|
|
|
|
Пример поднимает всю цепочку в Nubes:
|
|
|
|
- виртуальный датацентр (vDC);
|
|
- сетевой шлюз периметра (Edge) с балансировщиком AVI;
|
|
- внешние IP на организации;
|
|
- SNAT на шлюзе;
|
|
- Kubernetes-кластер Штурвал (сервис 150) на этой сети.
|
|
|
|
Организацию создайте заранее в ЛК: Terraform её не создаёт и не удаляет.
|
|
Файлы примера повторяют рабочую конфигурацию стенда, включая флаги «заморозки»
|
|
при удалении (см. шаг 6) и усыновление уже существующих услуг по имени.
|
|
|
|
**Перед началом:** нужен установленный Terraform 1.5 или новее. Провайдер скачается сам
|
|
при `terraform init` — отдельно ставить ничего не нужно.
|
|
|
|
## 1. Скачайте пример
|
|
|
|
```bash
|
|
git clone https://gitea.services.ngcloud.ru/Nail/tf_examples.git
|
|
cd tf_examples/fullpipe_chain
|
|
```
|
|
|
|
## 2. Возьмите значения в ЛК
|
|
|
|
| Значение | Где взять | Пример |
|
|
|---|---|---|
|
|
| `api_token` | ЛК → Профиль → Токены → «Технический» | `eyJhbGciOi...` |
|
|
| `organization` | ЛК → услуга «Организация в Cloud Director» → название услуги | `organ` |
|
|
| `vdc_network_provider` | ЛК → создание vDC → «Сетевой провайдер» | `snb1` |
|
|
| `vdc_provider_vdc` | ЛК → создание vDC → «Provider VDC» | `Intel Broadwell 2.4` |
|
|
| `vdc_storage_config` | ЛК → создание vDC → доступные дисковые политики | `SATA` |
|
|
| `ip_space_name` | ЛК → карточка организации → внешние IP | `internet-ipv4-v1` |
|
|
|
|
Остальные значения уже подставлены в `terraform.tfvars.example` — меняйте, если нужно.
|
|
|
|
## 3. Заполните terraform.tfvars
|
|
|
|
```bash
|
|
cp terraform.tfvars.example terraform.tfvars
|
|
nano terraform.tfvars # подставьте значения из шага 2
|
|
```
|
|
|
|
Полный список параметров — в `variables.tf`, у каждой переменной есть описание.
|
|
|
|
## 4. Выполните команды
|
|
|
|
```bash
|
|
terraform init # один раз — скачает провайдер
|
|
terraform plan # покажет, что будет создано (5 ресурсов), ничего не меняет
|
|
terraform apply # создаст (подтвердить: yes)
|
|
```
|
|
|
|
## 5. Проверьте результат
|
|
|
|
```bash
|
|
terraform output # UUID и имена созданных услуг
|
|
```
|
|
|
|
И в ЛК: появились vDC, Edge и кластер Штурвал, на организации выделены внешние IP,
|
|
на шлюзе включён SNAT. Повторный `terraform plan` должен показать `No changes`.
|
|
|
|
Кластер Штурвала создаётся десятки минут — провайдер ждёт его
|
|
(`operation_timeout = "60m"`), а в ЛК он появится со статусом `running`.
|
|
Адреса Kubernetes API и Ingress — в `terraform output shturval_state_params`
|
|
(поля `kubernetesApiAddress` и `ingressAddress`).
|
|
|
|
## 6. Удаление
|
|
|
|
```bash
|
|
terraform destroy
|
|
```
|
|
|
|
По умолчанию пример настроен на «заморозку»: ничего не удаляется из облака.
|
|
|
|
| Ресурс | Что делает `destroy` | Флаг |
|
|
|---|---|---|
|
|
| Кластер Штурвал | `suspend`: кластер выключается, данные сохраняются | `suspend_on_destroy = true` |
|
|
| vDC | `suspend` | `suspend_on_destroy = true` |
|
|
| Edge | не трогается: у эджа нет операции `suspend` | `keep_on_destroy = true` |
|
|
| SNAT | не выключается | `keep_on_destroy = true` |
|
|
| Квота внешних IP | не меняется: адреса держит кластер | `keep_on_destroy = true` |
|
|
|
|
Следующий `terraform apply` усыновит объекты по имени и разморозит кластер и vDC
|
|
(`adopt_existing_on_create = true` → `resume`).
|
|
**Организация не удаляется никогда.**
|
|
|
|
Полное удаление — осознанно: выставьте `keep_on_destroy = false` и
|
|
`suspend_on_destroy = false`, порядок — кластер → `count = 0` → SNAT → Edge → vDC
|
|
(vDC удаляется только через 14 дней после `suspend`).
|
|
|
|
## Состав файлов
|
|
|
|
| Файл | Что делает |
|
|
|---|---|
|
|
| `versions.tf` | версия Terraform и провайдера Nubes |
|
|
| `provider.tf` | подключение к API (токен, адрес) |
|
|
| `variables.tf` | все параметры с описанием |
|
|
| `vdc.tf` | виртуальный датацентр |
|
|
| `edge.tf` | сетевой шлюз периметра (Edge) |
|
|
| `modifiers.tf` | внешние IP на организации + SNAT на шлюзе |
|
|
| `shturval.tf` | Kubernetes-кластер Штурвал: переменные Штурвала, группы воркеров и сам ресурс |
|
|
| `outputs.tf` | UUID и имена созданных услуг (vDC, Edge, Штурвал) |
|
|
| `terraform.tfvars.example` | шаблон значений (копируется в `terraform.tfvars`) |
|
|
|
|
`terraform.tfvars` с токеном никому не передавайте и не коммитьте в git.
|