docs: what NOT to manage with Terraform (org/vdc/edge/shturval)
This commit is contained in:
@@ -0,0 +1,46 @@
|
||||
# Что НЕ надо класть в Terraform и почему
|
||||
|
||||
## Не управляется Terraform — делается в Личном кабинете (один раз)
|
||||
|
||||
### vcOrg / vcVdc / vcNsxt — облачный фундамент
|
||||
|
||||
| Сервис | Почему не Terraform |
|
||||
|--------|---------------------|
|
||||
| **Организация в Cloud Director** (vcOrg) | Одна на resources realm. Нельзя создать вторую. При destroy — карантин на 14 дней, блокирует всё. |
|
||||
| **Виртуальный датацентр vDC** (vcVdc) | Квота: 1 на организацию. Создание через Terraform ломается на API (500 на `GET cfsParams`). |
|
||||
| **Сетевой шлюз Edge** (vcNsxt) | Квота: 1 на vDC. Требует AVI, SNAT, ipSpace — настройка в 3 шага (create → modify org → modify edge). Terraform не умеет create+modify в одном apply. |
|
||||
|
||||
**Вывод**: фундамент всегда уже есть у любого клиента. Создаётся один раз через ЛК.
|
||||
|
||||
### Штурвал (Kubernetes-кластер)
|
||||
|
||||
| Почему не Terraform |
|
||||
|---------------------|
|
||||
| Одноразовая операция. Модификаций почти нет — workers, версия, диски, и то редко. |
|
||||
| Destroy = потеря кластера со всеми подами и данными. `suspend_on_destroy` спасает, но риск велик. |
|
||||
| Процесс создания длительный, чувствителен к таймаутам и сбоям — в ЛК виднее что происходит. |
|
||||
|
||||
## Что Управляется Terraform — PaaS/SaaS слой
|
||||
|
||||
```
|
||||
PostgreSQL Redis Kafka ClickHouse RabbitMQ MariaDB MongoDB
|
||||
S3 Buckets Node.js Lucee Gitea Nextcloud Harbor ...
|
||||
```
|
||||
|
||||
Эти сервисы создаются/меняются/удаляются многократно, имеют повторяемые конфигурации и связаны зависимостями (app → db, app → s3).
|
||||
|
||||
## Схема
|
||||
|
||||
```
|
||||
┌─ Личный кабинет (один раз) ──────────┐
|
||||
│ vcOrg → vcVdc → vcNsxt (Edge+AVI) │
|
||||
│ Штурвал (Kubernetes-кластер) │
|
||||
└──────────────────────────────────────┘
|
||||
│ edge_uid
|
||||
▼
|
||||
┌─ Terraform (IaC, повторяемо) ────────┐
|
||||
│ Postgres, S3, Redis, Kafka, │
|
||||
│ RabbitMQ, ClickHouse, MariaDB, │
|
||||
│ MongoDB, Node.js, Lucee, Gitea ... │
|
||||
└──────────────────────────────────────┘
|
||||
```
|
||||
Reference in New Issue
Block a user