# ============================================================================= # Kubernetes кластер Штурвал — сервис 150, ресурс nubes_k8s_sthutrval_cluster # (НЕ 148 «Менеджмент Kubernetes кластер Штурвал» — это другой сервис) # # Всё, что относится к Штурвалу, лежит ТОЛЬКО в этом файле: переменные, их # значения по умолчанию и сам ресурс. Чтобы выключить Штурвал — удалить файл # или закомментировать ресурс. # # Порядок (чек-лист из инструкции на услугу в ЛК): # 1) Организация в Cloud Director — создана вручную в ЛК # 2) nubes_vc_vdc.vdc — есть # 3) nubes_vc_nsxt.edge — есть, обязательно ALB + AVI VS >= 3 # 4) внешние адреса в организации — суммарно >= 3 (nubes_vc_org_ip_allocation) # 5) SNAT на Edge — nubes_vc_nsxt_snat # 6) Kubernetes кластер Штурвал — этот ресурс # # Минимальные требования к кластеру: мастер-нод >= 1, воркер-нод >= 1, # 4 vCPU / 8 GB RAM / 50 GB диска на ноду. # ============================================================================= # --- Переменные Штурвала --- variable "shturval_resource_name" { type = string default = "shturval-dev" description = "Имя услуги «Kubernetes кластер Штурвал» в ЛК" } variable "shturval_cluster_name" { type = string default = "shturval-dev-00" description = "Имя кластера внутри Штурвала" } variable "shturval_app_version" { type = string default = "2.14.0" description = "Версия Штурвала (значение по умолчанию платформы — 2.14.0)" } variable "shturval_cp_sizing_policy" { type = string default = "TKG 4CPU 8RAM" description = "Политика размера control plane: 4 vCPU / 8 GB (минимум по инструкции). Должна существовать в ресурсной платформе vDC — список политик берётся из услуги «Виртуальный датацентр»" } variable "shturval_cp_sizing_disk" { type = number default = 50 description = "Диск control plane, ГБ (минимум 50)" } variable "shturval_cp_count" { type = number default = 1 description = "Количество мастер-нод: 1, 3 или 5" } variable "shturval_worker_group_name" { type = string default = "workers-shturval-dev" description = "Имя группы воркеров (уникальное в кластере; допустимы строчные латинские буквы, цифры и дефис)" } variable "shturval_worker_sizing_policy" { type = string default = "TKG 4CPU 8RAM" description = "Политика размера воркеров: 4 vCPU / 8 GB (минимум по инструкции)" } variable "shturval_worker_sizing_disk" { type = number default = 50 description = "Диск воркеров, ГБ (минимум 50)" } variable "shturval_worker_count" { type = number default = 1 description = "Количество воркер-нод (минимум 1)" } # --- Значения, которые собираются из переменных --- locals { # Группы воркеров передаются JSON-строкой ВНУТРЬ услуги как есть, поэтому ключи # должны быть ровно такими, как в манифесте услуги 150: groupName, sizingPolicy, # sizingDisk, count, autoscale, labelDeck. # ВНИМАНИЕ: в сгенерированном примере провайдера (docs → Example) ключи показаны # в snake_case — это ошибка генератора, платформа на них падает с # «Cannot invoke method split() on null object» (не находит groupName → null). shturval_worker_config = jsonencode([ { groupName = var.shturval_worker_group_name sizingPolicy = var.shturval_worker_sizing_policy sizingDisk = var.shturval_worker_sizing_disk count = var.shturval_worker_count autoscale = false # автоскейл выключен labelDeck = true # разрешить разворачивать услуги из ЛК на этих нодах } ]) } # --- Ресурс Штурвала --- resource "nubes_k8s_sthutrval_cluster" "shturval" { resource_name = var.shturval_resource_name # Кластер Штурвала уже существует (инстанс «shturval-dev») и в проде не # удаляется неделями, поэтому ресурс должен УСЫНОВИТЬ существующий инстанс, # а не падать с «РЕСУРС С ТАКИМ ИМЕНЕМ УЖЕ СУЩЕСТВУЕТ (SUSPEND)». # Проверка/adopt выполняются в Create на apply (в plan будет «will be created»). adopt_existing_on_create = true # «Заморозка»: destroy приостанавливает кластер (suspend), а не удаляет. # Следующий apply усыновит его и разморозит (resume). suspend_on_destroy = true # Штурвал создаётся долго (десятки минут) — поднимаем таймаут ожидания, # иначе провайдер сдаётся на дефолтных 600 с. operation_timeout = "60m" startup_configuration = { # vDC и Edge из этого же конфига (обязательные поля) vdc_uid = nubes_vc_vdc.vdc.id nsxt_uid = nubes_vc_nsxt.edge.id cluster_name = var.shturval_cluster_name # Дополнительные возможности кластера (в ЛК — галочки при создании) ex_logging = true # логи в Loki (без него логи услуг не видны в ЛК) ex_monitoring = true # метрики в VictoriaMetrics (без него метрик в ЛК нет) ex_local_csi = true ex_vip = true ex_update = true ex_ingress = true ex_named_csi = true } cluster_configuration = { app_version = var.shturval_app_version } control_plane_configuration = { sizing_policy = var.shturval_cp_sizing_policy sizing_disk = var.shturval_cp_sizing_disk count = var.shturval_cp_count } worker_configuration = local.shturval_worker_config access_configuration = { need_external_address_api = true # внешний адрес для Kubernetes API (false недопустим) access_ip_list_api = jsonencode([]) # пусто = доступ всем need_external_address_ingress = true # внешний адрес для Ingress access_ip_list_ingress = jsonencode([]) # пусто = доступ всем } # Кластер поднимается только после готовой сети: vDC -> Edge -> внешние IP -> SNAT depends_on = [nubes_vc_nsxt_snat.snat] }