3.9 KiB
vDC → Edge → внешние IP → SNAT
Пример поднимает сетевую основу в Nubes:
- виртуальный датацентр (vDC);
- сетевой шлюз периметра (Edge);
- внешние IP на организации;
- SNAT на шлюзе.
Кластер Штурвал сюда не входит — он разворачивается долго, отдельным шагом. Организацию создайте заранее в ЛК: Terraform её не создаёт и не удаляет.
Перед началом: нужен установленный Terraform 1.5 или новее. Провайдер скачается сам
при terraform init — отдельно ставить ничего не нужно.
1. Скачайте пример
git clone https://gitea.services.ngcloud.ru/Nail/tf_examples.git
cd tf_examples/fullpipe_chain
2. Возьмите значения в ЛК
| Значение | Где взять | Пример |
|---|---|---|
api_token |
ЛК → Профиль → Токены → «Технический» | eyJhbGciOi... |
organization |
ЛК → услуга «Организация в Cloud Director» → название услуги | organ |
vdc_network_provider |
ЛК → создание vDC → «Сетевой провайдер» | snb1 |
vdc_provider_vdc |
ЛК → создание vDC → «Provider VDC» | Intel Broadwell 2.4 |
vdc_storage_config |
ЛК → создание vDC → доступные дисковые политики | SATA |
ip_space_name |
ЛК → карточка организации → внешние IP | internet-ipv4-v1 |
Остальные значения уже подставлены в terraform.tfvars.example — меняйте, если нужно.
3. Заполните terraform.tfvars
cp terraform.tfvars.example terraform.tfvars
nano terraform.tfvars # подставьте значения из шага 2
Полный список параметров — в variables.tf, у каждой переменной есть описание.
4. Выполните команды
terraform init # один раз — скачает провайдер
terraform plan # покажет, что будет создано (4 ресурса), ничего не меняет
terraform apply # создаст (подтвердить: yes)
5. Проверьте результат
terraform output # UUID и имена созданных услуг
И в ЛК: появились vDC и Edge, на организации выделены внешние IP, на шлюзе включён SNAT.
Повторный terraform plan должен показать No changes.
6. Удаление
terraform destroy
Порядок обратный: SNAT выключается, квота внешних IP обнуляется, затем удаляется шлюз, а vDC приостанавливается (данные сохраняются). Организация не удаляется.
Состав файлов
| Файл | Что делает |
|---|---|
versions.tf |
версия Terraform и провайдера Nubes |
provider.tf |
подключение к API (токен, адрес) |
variables.tf |
все параметры с описанием |
vdc.tf |
виртуальный датацентр |
edge.tf |
сетевой шлюз периметра (Edge) |
modifiers.tf |
внешние IP на организации + SNAT на шлюзе |
outputs.tf |
UUID и имена созданных услуг |
terraform.tfvars.example |
шаблон значений (копируется в terraform.tfvars) |
terraform.tfvars с токеном никому не передавайте и не коммитьте в git.