47 lines
2.2 KiB
Markdown
47 lines
2.2 KiB
Markdown
# Внешние IP на организации и SNAT на шлюзе
|
|
|
|
Два ресурса, которые работают с **уже существующими** услугами (создаются вручную в ЛК):
|
|
|
|
| Ресурс | Что делает |
|
|
|---|---|
|
|
| `nubes_vc_org_ip_allocation` | выделяет внешние IP на организации |
|
|
| `nubes_vc_nsxt_snat` | включает SNAT на сетевом шлюзе |
|
|
|
|
Если нужно поднять всё сразу (vDC + шлюз + IP + SNAT), смотрите соседний пример `fullpipe_chain`.
|
|
|
|
**Перед началом:** нужен установленный Terraform 1.5 или новее. Версия провайдера указана в `main.tf` —
|
|
при `terraform init` он скачается из реестра автоматически.
|
|
|
|
## Что нужно заполнить
|
|
|
|
```bash
|
|
cp terraform.tfvars.example terraform.tfvars
|
|
```
|
|
|
|
| Переменная | Где взять | Пример |
|
|
|---|---|---|
|
|
| `api_token` | ЛК → Профиль → Токены → «Технический» | `eyJhbGciOi...` |
|
|
| `organization` | название услуги «Организация в Cloud Director» в ЛК | `organ` |
|
|
| `nsxt_uid` | UUID услуги «Сетевой шлюз периметра (Edge)» из карточки услуги | `0000…` |
|
|
| `ip_space_name` | имя ipSpace, доступное организации | `internet-ipv4-v1` |
|
|
| `ip_count` | сколько внешних IP выделить (строкой) | `3` |
|
|
|
|
`terraform.tfvars` с токеном никому не передавайте и не коммитьте в git.
|
|
|
|
## Запуск
|
|
|
|
```bash
|
|
terraform init # один раз — скачает провайдер
|
|
terraform plan # покажет, что будет создано
|
|
terraform apply # создаст (подтвердить: yes)
|
|
```
|
|
|
|
## Удаление
|
|
|
|
```bash
|
|
terraform destroy
|
|
```
|
|
|
|
SNAT выключается, квота IP обнуляется. Сами услуги (организация, шлюз) не удаляются.
|
|
Если снимать не нужно — поставьте `keep_on_destroy = true`.
|