2.2 KiB
2.2 KiB
Внешние IP на организации и SNAT на шлюзе
Два ресурса, которые работают с уже существующими услугами (создаются вручную в ЛК):
| Ресурс | Что делает |
|---|---|
nubes_vc_org_ip_allocation |
выделяет внешние IP на организации |
nubes_vc_nsxt_snat |
включает SNAT на сетевом шлюзе |
Если нужно поднять всё сразу (vDC + шлюз + IP + SNAT), смотрите соседний пример fullpipe_chain.
Перед началом: нужен установленный Terraform 1.5 или новее. Версия провайдера указана в main.tf —
при terraform init он скачается из реестра автоматически.
Что нужно заполнить
cp terraform.tfvars.example terraform.tfvars
| Переменная | Где взять | Пример |
|---|---|---|
api_token |
ЛК → Профиль → Токены → «Технический» | eyJhbGciOi... |
organization |
название услуги «Организация в Cloud Director» в ЛК | organ |
nsxt_uid |
UUID услуги «Сетевой шлюз периметра (Edge)» из карточки услуги | 0000… |
ip_space_name |
имя ipSpace, доступное организации | internet-ipv4-v1 |
ip_count |
сколько внешних IP выделить (строкой) | 3 |
terraform.tfvars с токеном никому не передавайте и не коммитьте в git.
Запуск
terraform init # один раз — скачает провайдер
terraform plan # покажет, что будет создано
terraform apply # создаст (подтвердить: yes)
Удаление
terraform destroy
SNAT выключается, квота IP обнуляется. Сами услуги (организация, шлюз) не удаляются.
Если снимать не нужно — поставьте keep_on_destroy = true.