name: vc_org service_id: 19 service_display_name: Организация в Cloud Director service_short_name: vcOrg service_man: '# Инструкция по развертыванию Организация в Cloud Director через платформу

## 1. Общая информация

Сервис **Организация в Cloud Director** предназначен для управления изолированными организационными единицами (тенантами) внутри инфраструктуры Cloud Director. Он обеспечивает создание, модификацию и администрирование организаций, предоставление им облачных ресурсов, а также контроль уровня доступа. Сервис используется для организации рабочих окружений потребителей, управления жизненным циклом организаций и их сетевой инфраструктурой.

### Доступные операции

**create** — Создание новой организации с заданными характеристиками и типом доступа.
**delete** — Удаление организации после перехода в состояние suspend; приводит к удалению всех связанных сущностей.
**modify** — Изменение параметров внутри организации (на текущий момент поддерживается изменение ipSpaces).
**suspend** — Заморозка организации, ограничение возможности изменения и добавления сущностей.
**resume** — Разморозка организации, восстановление функций управления.

---

## 2. Параметры развертывания

Параметры входных данных операции **create**:

### Платформа для развертывания
Описание: платформа, на которой будет создана организация.
Пример значения: `ngcloud.ru`.

### Тип организации
Описание: тип создаваемой организации.
Варианты:
- `iaas` — организация с прямым доступом к облаку и авторизацией через Keycloak.
- `saas` — организация под управлением Nubes, без прямого доступа к облаку.

---

## 3. Рекомендованные характеристики

### Тестовое окружение
- Тип организации: `iaas` для обеспечения полного доступа к облачным ресурсам и самостоятельного управления.

### Промышленное окружение
- Тип организации: `saas` (упрощённая модель использования).

---

## 4. Выходные параметры

Услуга предоставляет следующие выходные параметры (формируются в процессе операций):

### Url организации
Для быстрого доступа в тенант

### Статус организации
Отражает текущее состояние и параметры.

---

## 5. Дополнительная информация

- Для конфигурации внешних IP внутри организации необходимо предварительно создать:
-- хотя бы один **Виртуальный датацентр (VDC)** привязанный к этой организации;
-- хотя бы один **Сетевой шлюз периметра (Edge Gateway)**, привязанный к vdc выше.
- Удаление организации возможно только через 14 дней после перевода в состояние suspend.
- Удаление организации приводит к удалению всех связанных сущностей: VDC, Edge Gateway, пулов IP, сетей, ВМок и иных объектов.
- Операция suspend не останавливает виртуальные машины, но блокирует любые изменения инфраструктуры внутри организации.
- Для iaas-организаций доступ осуществляется через Keycloak.' lifecycle: suspend_on_destroy_default: true adopt_existing_on_create_default: false outputs: params: - code: state_params type: map - code: state_out type: map - code: state_params_flat type: map - code: state_out_flat type: map - code: vault_secrets type: map sensitive: true - code: vault_url type: string - code: vault_user_path type: string - code: vault_fields type: list operations: - name: create id: 136 kind: instance action: create man: '`IaaS` - Доступ в Keycloak предоставляется пользователю, который создаёт услугу
`SaaS` - Без доступа к Keycloak' params: - id: 418 code: resourceRealm data_type: string required: true default: sandbox.nubes.ru value_list: - sandbox.nubes.ru func: getAvailableResourceRealms descr: Облако в котором будет развёрнут тенант man: Выбрать платформу из списка

**Если список не отображается**
обратитесь к сервис менеджеру с вопросом предоставления ресурсной платформы sort: 10 - id: 556 code: organizationType data_type: string required: true default: iaas value_list: - iaas - saas man: Доступ к организации предоставляется только при выборе `iaas` sort: 20 - name: create_user id: 283 kind: subresource action: create subresource: user params: - id: 871 code: admins data_type: array-map-fixed required: true default: '[{}]' sort: 10 sub_params: - id: 238 code: email data_type: string required: true default: "" man: Пользователи будут добавлены, только если они зарегистрированы в личном кабинете is_modifiable: false - name: delete id: 137 kind: instance action: delete man: 'Удалить возможно только через 14 дней после выполнения операции `suspend`
**ОСТОРЖНО: Удаление приводит к полному удалению всех сущностей внутри этого тенанта**

Если существуют инстансы VDC, Edge, vApp, Vm или Kubernetes-кластер Штурвал, которые были созданы, из ЛК удалены не будут. Необходимо обратиться к `технической поддержке` для удаления инстансов' params: [] - name: delete_user id: 284 kind: subresource action: delete subresource: user params: - id: 872 code: admins data_type: array-map-fixed required: true sort: 10 sub_params: - id: 239 code: email data_type: string required: true default: "" is_modifiable: false - name: modify id: 207 kind: instance action: modify man: Для возможности изменения параметров предварительно необходимо создать **Виртуальный датацентр (VDC)**, потом **Сетевой шлюз периметра (Edge Gateway)**
Также при удалении ipSpaces убедитесь, что все внешние IP удалены. В случае если хоть одна привязка vIP есть, данный ipSpace удалён **не будет** params: - id: 662 code: vIPConfigure data_type: array-map-fixed required: true sort: 10 sub_params: - id: 39 code: name data_type: string required: true default: "" is_modifiable: false - id: 40 code: count data_type: integer > 0 required: true default: "" descr: 'Пример: `1`' is_modifiable: false - name: reconcile id: 249 kind: action action: reconcile params: [] - name: resume id: 144 kind: instance action: resume params: [] - name: suspend id: 143 kind: instance action: suspend man: Операция **не останавливает ВМки** в облаке, но не даёт редактировать все сущности внутри тенанта params: []