# Как развернуть vDC, Edge, внешние IP и SNAT Пошаговая инструкция. Готовые файлы примера — в репозитории `tf_examples`, папка `fullpipe_chain`. Что получится в итоге: - виртуальный датацентр (vDC); - сетевой шлюз периметра (Edge); - внешние IP на организации; - SNAT на шлюзе. Кластер Штурвал в эту инструкцию не входит — он разворачивается долго, отдельным шагом. **Организацию создайте заранее в ЛК** — Terraform её не создаёт и не удаляет. ## 1. Скачайте пример ```bash git clone https://gitea.services.ngcloud.ru/Nail/tf_examples.git cd tf_examples/fullpipe_chain ``` Понадобится Terraform 1.5 или новее. Провайдер скачается сам при `terraform init`. ## 2. Возьмите значения в ЛК | Значение | Где взять | Пример | |---|---|---| | `api_token` | ЛК → Профиль → Токены → «Технический» | `eyJhbGciOi...` | | `organization` | ЛК → услуга «Организация в Cloud Director» → название услуги | `organ` | | `vdc_network_provider` | ЛК → создание vDC → «Сетевой провайдер» | `snb1` | | `vdc_provider_vdc` | ЛК → создание vDC → «Provider VDC» | `Intel Broadwell 2.4` | | `vdc_storage_config` | ЛК → создание vDC → доступные дисковые политики | `SATA` | | `ip_space_name` | ЛК → карточка организации → внешние IP | `internet-ipv4-v1` | ## 3. Заполните значения ```bash cp terraform.tfvars.example terraform.tfvars nano terraform.tfvars ``` Файл `terraform.tfvars` выглядит так: ```hcl # Токен из ЛК api_token = "eyJhbGciOi..." # Организация из ЛК (создана заранее) organization = "organ" # Внешние IP ip_space_name = "internet-ipv4-v1" ip_count = "3" # vDC vdc_resource_name = "fullpipe-vdc" # имя услуги в ЛК, любое vdc_network_provider = "snb1" # ЛК → создание vDC → «Сетевой провайдер» vdc_provider_vdc = "Intel Broadwell 2.4" # ЛК → создание vDC → «Provider VDC» vdc_cpu_allocated = 8 # vCPU, шт. vdc_cpu_guaranteed = 0 # резервирование vCPU, %: 0, 50 или 80 vdc_mem_allocated = 32 # RAM, ГБ vdc_storage_config = "[{\"name\":\"SATA\",\"size\":\"200\"}]" # политика и размер, ГБ # Edge (сетевой шлюз периметра) nsxt_resource_name = "fullpipe-edge" # имя услуги в ЛК, любое nsxt_vdc_type = "vdc" # родитель: vdc или vdcGroup nsxt_need_enable_avi = true # балансировщик AVI (ALB) nsxt_virtual_services_count = 3 # виртуальных сервисов AVI: 1..4 (Штурвал: не меньше 3) nsxt_ip_addr_pool = "10.10.102.0/24" # пул адресов routed-сети, маска /24 nsxt_main_dns = "81.22.46.22" # основной DNS nsxt_second_dns = "185.247.187.77" # второй DNS ``` Описание всех параметров — в `variables.tf`. `terraform.tfvars` с токеном никому не передавайте и не коммитьте в git. ## 4. Выполните команды ```bash terraform init # один раз — скачает провайдер terraform plan # покажет, что будет создано: 4 ресурса terraform apply # создаст (подтвердить: yes) ``` ## 5. Проверьте результат ```bash terraform output # UUID и имена созданных услуг ``` И в ЛК: появились vDC и Edge, на организации выделены внешние IP, на шлюзе включён SNAT. Повторный `terraform plan` должен показать `No changes`. ## 6. Удаление ```bash terraform destroy ``` Порядок обратный: SNAT выключается, квота внешних IP обнуляется, затем удаляется шлюз, а vDC приостанавливается (данные сохраняются). **Организация не удаляется.** ## Файлы примера | Файл | Что делает | |---|---| | `versions.tf` | версия Terraform и провайдера Nubes | | `provider.tf` | подключение к API (токен, адрес) | | `variables.tf` | все параметры с описанием | | `vdc.tf` | виртуальный датацентр | | `edge.tf` | сетевой шлюз периметра (Edge) | | `modifiers.tf` | внешние IP на организации + SNAT на шлюзе | | `outputs.tf` | UUID и имена созданных услуг | | `terraform.tfvars.example` | шаблон значений (копируется в `terraform.tfvars`) | Подробнее про два последних ресурса — на странице [«Ресурсы-модификаторы (IP организации, SNAT)»](../modifiers/org_ip_and_snat.md).