Files
tf_examples/modify_resources/README.md
T

47 lines
2.2 KiB
Markdown

# Внешние IP на организации и SNAT на шлюзе
Два ресурса, которые работают с **уже существующими** услугами (создаются вручную в ЛК):
| Ресурс | Что делает |
|---|---|
| `nubes_vc_org_ip_allocation` | выделяет внешние IP на организации |
| `nubes_vc_nsxt_snat` | включает SNAT на сетевом шлюзе |
Если нужно поднять всё сразу (vDC + шлюз + IP + SNAT), смотрите соседний пример `fullpipe_chain`.
**Перед началом:** нужен установленный Terraform 1.5 или новее. Версия провайдера указана в `main.tf` —
при `terraform init` он скачается из реестра автоматически.
## Что нужно заполнить
```bash
cp terraform.tfvars.example terraform.tfvars
```
| Переменная | Где взять | Пример |
|---|---|---|
| `api_token` | ЛК → Профиль → Токены → «Технический» | `eyJhbGciOi...` |
| `organization` | название услуги «Организация в Cloud Director» в ЛК | `organ` |
| `nsxt_uid` | UUID услуги «Сетевой шлюз периметра (Edge)» из карточки услуги | `0000…` |
| `ip_space_name` | имя ipSpace, доступное организации | `internet-ipv4-v1` |
| `ip_count` | сколько внешних IP выделить (строкой) | `3` |
`terraform.tfvars` с токеном никому не передавайте и не коммитьте в git.
## Запуск
```bash
terraform init # один раз — скачает провайдер
terraform plan # покажет, что будет создано
terraform apply # создаст (подтвердить: yes)
```
## Удаление
```bash
terraform destroy
```
SNAT выключается, квота IP обнуляется. Сами услуги (организация, шлюз) не удаляются.
Если снимать не нужно — поставьте `keep_on_destroy = true`.