97 lines
6.4 KiB
Plaintext
97 lines
6.4 KiB
Plaintext
# =============================================================================
|
|
# Шаблон значений для fullpipe_chain.
|
|
#
|
|
# 1. Скопируйте файл: cp terraform.tfvars.example terraform.tfvars
|
|
# 2. Замените обязательные значения ниже на свои (источник — README.md и комментарии).
|
|
# 3. terraform.tfvars НЕ публикуйте и не коммитьте: в нём токен доступа.
|
|
# =============================================================================
|
|
|
|
# ОБЯЗАТЕЛЬНО: ЛК → Профиль → Токены → «Технический».
|
|
# Не оставляйте примерный токен и не передавайте настоящий токен коллегам.
|
|
api_token = "eyJhbGciOi..."
|
|
|
|
# ОБЯЗАТЕЛЬНО: точное название услуги «Организация в Cloud Director» в ЛК.
|
|
# Организацию создайте заранее в ЛК; Terraform её не создаёт и не удаляет.
|
|
organization = "organ"
|
|
|
|
# ОБЯЗАТЕЛЬНО: имя доступного ipSpace из карточки организации в ЛК.
|
|
# Для ВМ и Штурвала нужен внешний доступ через этот ipSpace.
|
|
ip_space_name = "internet-ipv4-v1"
|
|
# Сколько внешних IP выделить (строкой): 3 держит кластер Штурвал, 4-й — внешний адрес ВМ.
|
|
ip_count = "4"
|
|
|
|
# --- vDC (виртуальный датацентр) ---
|
|
|
|
# Имя vDC в ЛК — любое.
|
|
vdc_resource_name = "fullpipe-vdc"
|
|
# ОБЯЗАТЕЛЬНО: ЛК → создание vDC → «Сетевой провайдер».
|
|
# Значение должно быть доступно в выбранном ресурсном пуле.
|
|
vdc_network_provider = "snb1"
|
|
# ОБЯЗАТЕЛЬНО: ЛК → создание vDC → «Provider VDC».
|
|
# Выбирайте Provider VDC из того же пула, что и сетевой провайдер.
|
|
vdc_provider_vdc = "Intel Broadwell 2.4"
|
|
# vCPU, шт. Кластер Штурвал занимает 8 vCPU (2 ноды × 4), поэтому для ВМ нужен запас.
|
|
vdc_cpu_allocated = 12
|
|
# Резервирование vCPU, %: допустимы 0, 50 или 80
|
|
vdc_cpu_guaranteed = 0
|
|
# RAM, ГБ
|
|
vdc_mem_allocated = 32
|
|
# ОБЯЗАТЕЛЬНО проверить в ЛК: политика должна быть доступна выбранному Provider VDC.
|
|
# Формат — JSON-массив; name — точное имя политики, size — размер в ГБ.
|
|
vdc_storage_config = "[{\"name\":\"SATA\",\"size\":\"200\"}]"
|
|
|
|
# --- Edge (сетевой шлюз периметра) ---
|
|
|
|
# Имя Edge в ЛК — любое.
|
|
nsxt_resource_name = "fullpipe-edge"
|
|
# Родительская услуга: vdc или vdcGroup.
|
|
nsxt_vdc_type = "vdc"
|
|
# Балансировщик AVI (ALB).
|
|
nsxt_need_enable_avi = true
|
|
# Виртуальных сервисов AVI: 1..4. Для кластера Штурвал нужно не меньше 3.
|
|
nsxt_virtual_services_count = 3
|
|
# Адресный пул routed-сети шлюза. Маска /24 обязательна.
|
|
nsxt_ip_addr_pool = "10.10.102.0/24"
|
|
# DNS для машин за шлюзом.
|
|
nsxt_main_dns = "81.22.46.22"
|
|
nsxt_second_dns = "185.247.187.77"
|
|
|
|
# --- vApp и ВМ (всё лежит в vm.tf) ---
|
|
#
|
|
# У переменных vApp/ВМ есть рабочие значения по умолчанию. Обязательно задать
|
|
# только публичный SSH-ключ: возьмите его содержимое командой
|
|
# cat ~/.ssh/id_ed25519.pub
|
|
vm_user_public_key = "ssh-ed25519 AAAA... ваш публичный ключ"
|
|
|
|
# Остальное — по необходимости (раскомментируйте и поменяйте):
|
|
#
|
|
# vapp_resource_name = "fullpipe-vapp" # имя услуги vApp в ЛК
|
|
# vapp_name = "fullpipe-vapp-01" # имя vApp: маска ^[a-z0-9][a-z0-9.-]{3,61}[a-z0-9]$,
|
|
# # уникально в организации, участвует в DNS-имени ВМ
|
|
# vm_resource_name = "fullpipe-vm-01" # имя услуги ВМ в ЛК
|
|
# vm_name = "web01" # имя ВМ: имя IP Set = {vapp_name}-{vm_name}
|
|
# vm_image = "Ubuntu_22-20G" # RockyLinux_9-16G-cloudinit | Ubuntu_22-20G | Debian_13-20G
|
|
# vm_cpu = 2 # vCPU, 1..64
|
|
# vm_ram = 2 # RAM, ГБ, 1..256
|
|
# vm_disk = 20 # дополнительный диск, ГБ
|
|
# vm_user_login = "ubuntu" # учётка SSH
|
|
# vm_same_snat = false # false — ВМ за общим SNAT шлюза
|
|
|
|
# --- Штурвал (Kubernetes-кластер, сервис 150) ---
|
|
#
|
|
# Все настройки Штурвала лежат в shturval.tf, у каждой переменной есть рабочий
|
|
# default — можно ничего не писать здесь, кластер поднимется с ними.
|
|
# Строки ниже — тот же набор значений для наглядности: раскомментируйте ту,
|
|
# которую надо поменять.
|
|
#
|
|
# shturval_resource_name = "shturval-dev" # имя услуги в ЛК: впишите своё
|
|
# shturval_cluster_name = "shturval-dev-00" # имя кластера: только своё уникальное (занятое не подойдёт)
|
|
# shturval_app_version = "2.14.0" # версия Штурвала
|
|
# shturval_cp_sizing_policy = "TKG 4CPU 8RAM" # минимум 4 vCPU / 8 ГБ
|
|
# shturval_cp_sizing_disk = 50 # ГБ, минимум 50
|
|
# shturval_cp_count = 1 # мастер-нод: 1, 3 или 5
|
|
# shturval_worker_group_name = "workers-shturval-dev" # строчные буквы, цифры, дефис
|
|
# shturval_worker_sizing_policy = "TKG 4CPU 8RAM" # минимум 4 vCPU / 8 ГБ
|
|
# shturval_worker_sizing_disk = 50 # ГБ, минимум 50
|
|
# shturval_worker_count = 1 # воркер-нод, минимум 1
|