Files
tf_examples/modify_resources/README.md
T

2.2 KiB

Внешние IP на организации и SNAT на шлюзе

Два ресурса, которые работают с уже существующими услугами (создаются вручную в ЛК):

Ресурс Что делает
nubes_vc_org_ip_allocation выделяет внешние IP на организации
nubes_vc_nsxt_snat включает SNAT на сетевом шлюзе

Если нужно поднять всё сразу (vDC + шлюз + IP + SNAT), смотрите соседний пример fullpipe_chain.

Перед началом: нужен установленный Terraform 1.5 или новее. Версия провайдера указана в main.tf — при terraform init он скачается из реестра автоматически.

Что нужно заполнить

cp terraform.tfvars.example terraform.tfvars
Переменная Где взять Пример
api_token ЛК → Профиль → Токены → «Технический» eyJhbGciOi...
organization название услуги «Организация в Cloud Director» в ЛК organ
nsxt_uid UUID услуги «Сетевой шлюз периметра (Edge)» из карточки услуги 0000…
ip_space_name имя ipSpace, доступное организации internet-ipv4-v1
ip_count сколько внешних IP выделить (строкой) 3

terraform.tfvars с токеном никому не передавайте и не коммитьте в git.

Запуск

terraform init     # один раз — скачает провайдер
terraform plan     # покажет, что будет создано
terraform apply    # создаст (подтвердить: yes)

Удаление

terraform destroy

SNAT выключается, квота IP обнуляется. Сами услуги (организация, шлюз) не удаляются. Если снимать не нужно — поставьте keep_on_destroy = true.