name: vc_nsxt
service_id: 22
service_display_name: Сетевой шлюз периметра (Edge)
service_short_name: vc_nsxt
service_man: '# Инструкция по развертыванию Сетевой шлюз периметра (Edge) через платформу
## 1. Общая информация
Сервис **Сетевой шлюз периметра (Edge)** предназначен для создания периметрового
сетевого шлюза в рамках одного виртуального датацентра (vDC) или группы виртуальных датацентров (groupvDC).
При создании автоматически разворачивается routed-сеть с адресным пространством `10.10.102.0/24`.
Сервис
обеспечивает сетевую изоляцию, маршрутизацию, а также может включать функциональность балансировщика нагрузки AVI (ALB) для последующей интеграции, включая поддержку кластеров Штурвал.
### Доступные
операции
**create** — Создание нового Edge с привязкой к vDC или groupvDC и развёртыванием routed-сети.
**delete** — Удаление ранее созданного Edge. Недоступно при наличии зависимых услуг
(vApp, VM, Кластер Штурвал).
**modify** — Изменение параметров и сетевых настроек существующего Edge.
---
## 2. Параметры развертывания
Ниже приведены параметры операции
**create**.
### Тип родительской услуги
Определяет контекст размещения Edge.
Допустимые значения: `vdc`, `groupvdc`.
Использование:
- При выборе `vdc` обязателен параметр
**UUID VDC**.
- При выборе `groupvdc` обязателен параметр **UUID Группы VDC**.
### UUID VDC
Идентификатор виртуального датацентра.
Необходимо предварительно создать vDC через услугу
«Виртуальный датацентр (vDC)».
Указывается только при выборе родительского типа `vdc`.
### UUID Группы VDC
Идентификатор группы виртуальных датацентров.
Создаётся через услугу
«Группа виртуальных датацентров (groupvDC)».
Используется при выборе родительского типа `groupvdc`.
### Включить ALB
Флаг активации AVI Load Balancer в Cloud Director.
Пример
значения: `true`/`false`.
Нужен для развёртывания кластера Штурвал и возможности создания Virtual Services.
### Наименование segroup
Имя сервиса групп (segroup) на уровне ресурсной
платформы.
Обязательно при включённом ALB.
Определяет группу, в которой будут выделяться пулы AVI для Virtual Services.
### virtualServicesCount
Количество резервируемых виртуальных
сервисов (Virtual Services) на AVI.
Типичное значение: 1–10 в зависимости от нагрузки.
---
## 3. Рекомендованные характеристики
### Тестовое окружение (Test)
-
Тип родительской услуги: `vdc`
- virtualServicesCount: 1–2
- ALB: выключен по умолчанию (включать только при необходимости тестирования Штурвала)
- segroup: задаётся только при включённом
ALB
- VDC гарантии CPU/RAM: минимальные (поскольку изменить их после создания нельзя)
### Промышленное окружение (Production)
- Тип родительской услуги: `groupvdc` при работе с
распределёнными нагрузками или `vdc` для локализованных проектов
- virtualServicesCount: 3–10, исходя из предполагаемого количества публикаций
- ALB: включён, если требуется высокая доступность
сервисов или используется кластер Штурвал
- segroup: рекомендуется использовать выделенную группу под проект
- VDC гарантии CPU/RAM: повышенные, с учётом того, что изменить их после создания
невозможно без пересоздания vDC
---
## 4. Выходные параметры
### Имя Edge
Уникальное название созданного сетевого шлюза, используется для ссылок и дальнейших операций.
###
Имя routed-сети
Автоматически созданная routed-сеть с подсетью `10.10.102.0/24`, используется для подключения ресурсов.
### Параметры Edge
Набор параметров, указанных пользователем при
создании: тип услуги, ALB, segroup, virtualServicesCount и др.
Используются в операциях modify и для анализа состояния сервиса.
---
## 5. Дополнительная информация
- В
рамках сервиса **один раз при создании задаётся гарантированная доля CPU/RAM vDC**. Изменить её невозможно — требуется пересоздание vDC.
- Удаление Edge недоступно при наличии зависимых ресурсов
(vApp, VM, кластер Штурвал).
- При использовании ALB необходимо корректно указывать segroup, чтобы обеспечить корректное выделение пулов AVI.
- При выборе режима `groupvdc` следует учитывать
распределение нагрузки между несколькими vDC.
- SNAT для всех ресурсов внутри Edge можно активировать через операцию modify (параметры выделения VIP и ipSpace).
'
lifecycle:
suspendOnDestroyDefault: false
adoptExistingOnCreateDefault: false
operations:
- svcOperationId: 10
operation: create
kind: instance
action: create
- svcOperationId: 25
operation: delete
kind: instance
action: delete
- svcOperationId: 111
operation: modify
kind: instance
action: modify
- svcOperationId: 252
operation: reconcile
kind: action
action: reconcile
stateOut: {}
cfsParams:
- svcOperationCfsParamId: 8
svcOperationCfsParam: vdcUid
dataType: string
isRequired: false
defaultValue: ''
isModifiable: false
- svcOperationCfsParamId: 340
svcOperationCfsParam: needEnableAVI
dataType: boolean
isRequired: true
defaultValue: 'false'
isModifiable: true
valueList:
- 'false'
- 'true'
- svcOperationCfsParamId: 341
svcOperationCfsParam: virtualServicesCount
dataType: integer > 0
isRequired: false
defaultValue: '1'
isModifiable: true
- svcOperationCfsParamId: 621
svcOperationCfsParam: vdcType
dataType: string
isRequired: true
defaultValue: vdc
isModifiable: false
valueList:
- vdc
- vdcGroup
- svcOperationCfsParamId: 622
svcOperationCfsParam: vdcGroupUid
dataType: string
isRequired: false
defaultValue: ''
isModifiable: false
- svcOperationCfsParamId: 825
svcOperationCfsParam: qosProfile
dataType: string
isRequired: false
defaultValue: ''
isModifiable: true
- svcOperationCfsParamId: 368
svcOperationCfsParam: needEnableAVI
dataType: boolean
isRequired: false
defaultValue: ''
isModifiable: true
valueList:
- 'false'
- 'true'
- svcOperationCfsParamId: 369
svcOperationCfsParam: virtualServicesCount
dataType: integer > 0
isRequired: false
defaultValue: ''
isModifiable: true
- svcOperationCfsParamId: 372
svcOperationCfsParam: ipSpaceName
dataType: string
isRequired: false
defaultValue: ''
isModifiable: true
- svcOperationCfsParamId: 856
svcOperationCfsParam: qosProfile
dataType: string
isRequired: false
defaultValue: ''
isModifiable: true
cfsParamsByOp:
10:
- 8
- 340
- 341
- 621
- 622
- 825
25: []
111:
- 368
- 369
- 372
- 856
252: []
stateParams:
vdcUid: ''
needEnableAVI: 'false'
virtualServicesCount: '1'
vdcType: vdc
vdcGroupUid: ''
qosProfile: ''