67 lines
3.0 KiB
Markdown
67 lines
3.0 KiB
Markdown
# vDC → Edge → внешние IP → SNAT
|
|
|
|
Поднимает сетевую основу: виртуальный датацентр, сетевой шлюз периметра, внешние IP на организации
|
|
и SNAT на шлюзе. **Кластер Штурвал сюда не входит** — он разворачивается очень долго, отдельным шагом.
|
|
|
|
Организацию создайте заранее в ЛК — в Terraform она не создаётся.
|
|
|
|
## 1. Возьмите значения в ЛК
|
|
|
|
| Что | Где взять | Пример |
|
|
|---|---|---|
|
|
| Токен API | ЛК → Профиль → Токены → «Технический» | `eyJhbGciOi...` |
|
|
| UUID организации | ЛК → услуга «Организация в Cloud Director» → UUID в карточке услуги | `57eeacd1-dc7f-4a52-b903-7e5f7d3c1164` |
|
|
| Имя организации | там же — название услуги | `organ` |
|
|
| Сетевой провайдер | ЛК → vDC → «Сетевой провайдер» | `snb1` |
|
|
| Provider VDC | ЛК → vDC → «Provider VDC» | `Intel Broadwell 2.4` |
|
|
| Дисковая политика | ЛК → vDC → доступные дисковые политики | `SATA` |
|
|
| Имя ipSpace | ЛК → организация → внешние IP | `internet-ipv4-v1` |
|
|
|
|
## 2. Заполните terraform.tfvars
|
|
|
|
```bash
|
|
cp terraform.tfvars.example terraform.tfvars
|
|
```
|
|
|
|
```hcl
|
|
api_token = "eyJhbGciOi..." # токен из шага 1
|
|
organization = "organ" # имя организации
|
|
org_uid = "57eeacd1-dc7f-4a52-b903-7e5f7d3c1164" # UUID организации
|
|
ip_space_name = "internet-ipv4-v1"
|
|
ip_count = "3"
|
|
```
|
|
|
|
## 3. Выполните команды
|
|
|
|
```bash
|
|
terraform init # один раз — скачает провайдер
|
|
terraform plan # покажет, что будет создано
|
|
terraform apply # создаст (подтвердить: yes)
|
|
```
|
|
|
|
## 4. Проверьте результат
|
|
|
|
- в ЛК появились виртуальный датацентр и сетевой шлюз;
|
|
- на организации выделены внешние IP;
|
|
- на шлюзе включён SNAT;
|
|
- `terraform plan` повторно не показывает изменений.
|
|
|
|
## 5. Удаление
|
|
|
|
```bash
|
|
terraform destroy
|
|
```
|
|
|
|
Порядок обратный: SNAT выключается, квота IP обнуляется, затем удаляются шлюз и vDC.
|
|
**Организация не удаляется.**
|
|
|
|
## Состав файлов
|
|
|
|
| Файл | Что делает |
|
|
|---|---|
|
|
| `main.tf` | провайдер и переменные |
|
|
| `vdc.tf` | виртуальный датацентр |
|
|
| `edge.tf` | сетевой шлюз периметра (Edge) |
|
|
| `modifiers.tf` | внешние IP на организации + SNAT на шлюзе |
|
|
| `terraform.tfvars.example` | шаблон значений из ЛК |
|