docs(curated): страница «vDC → Edge → IP → SNAT → Штурвал» (требования, заморозка, проверка результата) + nav + HISTORY
This commit is contained in:
@@ -1,17 +1,33 @@
|
||||
# Как развернуть vDC, Edge, внешние IP и SNAT
|
||||
# Как развернуть vDC, Edge, внешние IP, SNAT и кластер Штурвал
|
||||
|
||||
Пошаговая инструкция. Готовые файлы примера — в репозитории `tf_examples`, папка `fullpipe_chain`.
|
||||
|
||||
Что получится в итоге:
|
||||
|
||||
- виртуальный датацентр (vDC);
|
||||
- сетевой шлюз периметра (Edge);
|
||||
- сетевой шлюз периметра (Edge) с балансировщиком AVI;
|
||||
- внешние IP на организации;
|
||||
- SNAT на шлюзе.
|
||||
|
||||
Кластер Штурвал в эту инструкцию не входит — он разворачивается долго, отдельным шагом.
|
||||
- SNAT на шлюзе;
|
||||
- Kubernetes-кластер Штурвал (сервис 150) на этой сети.
|
||||
|
||||
**Организацию создайте заранее в ЛК** — Terraform её не создаёт и не удаляет.
|
||||
Кластер Штурвал создаётся десятки минут, поэтому провайдер ждёт его до часу
|
||||
(`operation_timeout = "60m"`); остальные ресурсы — минуты.
|
||||
|
||||
## Что нужно перед началом
|
||||
|
||||
| Требование | Зачем | Где смотреть |
|
||||
|---|---|---|
|
||||
| Terraform 1.5 или новее | работает провайдер | `terraform version` |
|
||||
| Токен API | доступ к ЛК | ЛК → Профиль → Токены → «Технический» |
|
||||
| Организация в Cloud Director | всё создаётся внутри неё | услуга «Организация в Cloud Director» |
|
||||
| Edge с балансировщиком AVI | без ALB кластер Штурвал не поднимется | `nsxt_need_enable_avi = true`, `nsxt_virtual_services_count >= 3` |
|
||||
| Не меньше 3 внешних IP | адрес Kubernetes API, адрес Ingress и запас | `ip_count = "3"` |
|
||||
| SNAT на Edge | выход в интернет для машин кластера | ресурс `nubes_vc_nsxt_snat` |
|
||||
|
||||
Порядок из чек-листа услуги 150 (именно так связаны ресурсы в примере):
|
||||
организация → vDC → Edge (ALB, AVI ≥ 3) → внешние IP (≥ 3) → SNAT → кластер Штурвал.
|
||||
Минимум для кластера: 1 мастер-нода и 1 воркер-нода по 4 vCPU / 8 ГБ RAM / 50 ГБ диска.
|
||||
|
||||
## 1. Скачайте пример
|
||||
|
||||
@@ -79,7 +95,7 @@ nsxt_second_dns = "185.247.187.77" # второй DNS
|
||||
|
||||
```bash
|
||||
terraform init # один раз — скачает провайдер
|
||||
terraform plan # покажет, что будет создано: 4 ресурса
|
||||
terraform plan # покажет, что будет создано: 5 ресурсов
|
||||
terraform apply # создаст (подтвердить: yes)
|
||||
```
|
||||
|
||||
@@ -89,17 +105,37 @@ terraform apply # создаст (подтвердить: yes)
|
||||
terraform output # UUID и имена созданных услуг
|
||||
```
|
||||
|
||||
И в ЛК: появились vDC и Edge, на организации выделены внешние IP, на шлюзе включён SNAT.
|
||||
Повторный `terraform plan` должен показать `No changes`.
|
||||
И в ЛК: появились vDC, Edge и кластер Штурвал, на организации выделены внешние IP,
|
||||
на шлюзе включён SNAT. Повторный `terraform plan` должен показать `No changes`.
|
||||
|
||||
## 6. Удаление
|
||||
Кластер создаётся десятки минут — провайдер ждёт его (`operation_timeout = "60m"`),
|
||||
в ЛК он появится со статусом `running`. Адреса Kubernetes API и Ingress — в
|
||||
`terraform output shturval_state_params` (поля `kubernetesApiAddress` и `ingressAddress`).
|
||||
|
||||
## 6. Удаление: «заморозка» вместо удаления
|
||||
|
||||
```bash
|
||||
terraform destroy
|
||||
```
|
||||
|
||||
Порядок обратный: SNAT выключается, квота внешних IP обнуляется, затем удаляется шлюз,
|
||||
а vDC приостанавливается (данные сохраняются). **Организация не удаляется.**
|
||||
По умолчанию пример повторяет рабочую конфигурацию — при `destroy` объекты **не удаляются**:
|
||||
|
||||
| Ресурс | Что делает `destroy` | Флаг в примере |
|
||||
|---|---|---|
|
||||
| Кластер Штурвал | `suspend`: выключается, данные и адреса сохраняются | `suspend_on_destroy = true` |
|
||||
| vDC | `suspend` | `suspend_on_destroy = true` |
|
||||
| Edge | не трогается: у эджа нет операции `suspend` | `keep_on_destroy = true` |
|
||||
| SNAT | не выключается | `keep_on_destroy = true` |
|
||||
| Квота внешних IP | не меняется: адреса держит кластер Штурвала | `keep_on_destroy = true` |
|
||||
|
||||
Приоритет флагов: `keep_on_destroy` важнее `suspend_on_destroy`. Следующий `apply`
|
||||
усыновит объекты по имени и разморозит кластер и vDC
|
||||
(`adopt_existing_on_create = true` → `resume`). **Организация не удаляется никогда.**
|
||||
|
||||
Полное удаление — осознанно: поставьте `keep_on_destroy = false` и
|
||||
`suspend_on_destroy = false` и удаляйте по порядку: кластер → квота IP (`count = 0`) →
|
||||
SNAT → Edge → vDC. Квоту нельзя опустить ниже занятых адресов, поэтому — только
|
||||
после удаления кластера; vDC удаляется лишь через 14 дней после `suspend`.
|
||||
|
||||
## Файлы примера
|
||||
|
||||
@@ -111,7 +147,8 @@ terraform destroy
|
||||
| `vdc.tf` | виртуальный датацентр |
|
||||
| `edge.tf` | сетевой шлюз периметра (Edge) |
|
||||
| `modifiers.tf` | внешние IP на организации + SNAT на шлюзе |
|
||||
| `outputs.tf` | UUID и имена созданных услуг |
|
||||
| `shturval.tf` | Kubernetes-кластер Штурвал: переменные Штурвала, группы воркеров и сам ресурс |
|
||||
| `outputs.tf` | UUID и имена созданных услуг (vDC, Edge, Штурвал) |
|
||||
| `terraform.tfvars.example` | шаблон значений (копируется в `terraform.tfvars`) |
|
||||
|
||||
Подробнее про два последних ресурса — на странице
|
||||
|
||||
Reference in New Issue
Block a user