Files
tf_provider/docs/curated/pipeline/vdc_edge_ip_snat.md
T

5.5 KiB

Как развернуть vDC, Edge, внешние IP и SNAT

Пошаговая инструкция. Готовые файлы примера — в репозитории tf_examples, папка fullpipe_chain.

Что получится в итоге:

  • виртуальный датацентр (vDC);
  • сетевой шлюз периметра (Edge);
  • внешние IP на организации;
  • SNAT на шлюзе.

Кластер Штурвал в эту инструкцию не входит — он разворачивается долго, отдельным шагом.

Организацию создайте заранее в ЛК — Terraform её не создаёт и не удаляет.

1. Скачайте пример

git clone https://gitea.services.ngcloud.ru/Nail/tf_examples.git
cd tf_examples/fullpipe_chain

Понадобится Terraform 1.5 или новее. Провайдер скачается сам при terraform init.

2. Возьмите значения в ЛК

Значение Где взять Пример
api_token ЛК → Профиль → Токены → «Технический» eyJhbGciOi...
organization ЛК → услуга «Организация в Cloud Director» → название услуги organ
vdc_network_provider ЛК → создание vDC → «Сетевой провайдер» snb1
vdc_provider_vdc ЛК → создание vDC → «Provider VDC» Intel Broadwell 2.4
vdc_storage_config ЛК → создание vDC → доступные дисковые политики SATA
ip_space_name ЛК → карточка организации → внешние IP internet-ipv4-v1

3. Заполните значения

cp terraform.tfvars.example terraform.tfvars
nano terraform.tfvars

Файл terraform.tfvars выглядит так:

# Токен из ЛК
api_token = "eyJhbGciOi..."

# Организация из ЛК (создана заранее)
organization = "organ"

# Внешние IP
ip_space_name = "internet-ipv4-v1"
ip_count      = "3"

# vDC
vdc_resource_name    = "fullpipe-vdc"          # имя услуги в ЛК, любое
vdc_network_provider = "snb1"                  # ЛК → создание vDC → «Сетевой провайдер»
vdc_provider_vdc     = "Intel Broadwell 2.4"   # ЛК → создание vDC → «Provider VDC»
vdc_cpu_allocated    = 8                       # vCPU, шт.
vdc_cpu_guaranteed   = 0                       # резервирование vCPU, %: 0, 50 или 80
vdc_mem_allocated    = 32                      # RAM, ГБ
vdc_storage_config   = "[{\"name\":\"SATA\",\"size\":\"200\"}]"   # политика и размер, ГБ

# Edge (сетевой шлюз периметра)
nsxt_resource_name          = "fullpipe-edge"  # имя услуги в ЛК, любое
nsxt_vdc_type               = "vdc"            # родитель: vdc или vdcGroup
nsxt_need_enable_avi        = true             # балансировщик AVI (ALB)
nsxt_virtual_services_count = 3                # виртуальных сервисов AVI: 1..4 (Штурвал: не меньше 3)
nsxt_ip_addr_pool           = "10.10.102.0/24" # пул адресов routed-сети, маска /24
nsxt_main_dns               = "81.22.46.22"    # основной DNS
nsxt_second_dns             = "185.247.187.77" # второй DNS

Описание всех параметров — в variables.tf. terraform.tfvars с токеном никому не передавайте и не коммитьте в git.

4. Выполните команды

terraform init     # один раз — скачает провайдер
terraform plan     # покажет, что будет создано: 4 ресурса
terraform apply    # создаст (подтвердить: yes)

5. Проверьте результат

terraform output   # UUID и имена созданных услуг

И в ЛК: появились vDC и Edge, на организации выделены внешние IP, на шлюзе включён SNAT. Повторный terraform plan должен показать No changes.

6. Удаление

terraform destroy

Порядок обратный: SNAT выключается, квота внешних IP обнуляется, затем удаляется шлюз, а vDC приостанавливается (данные сохраняются). Организация не удаляется.

Файлы примера

Файл Что делает
versions.tf версия Terraform и провайдера Nubes
provider.tf подключение к API (токен, адрес)
variables.tf все параметры с описанием
vdc.tf виртуальный датацентр
edge.tf сетевой шлюз периметра (Edge)
modifiers.tf внешние IP на организации + SNAT на шлюзе
outputs.tf UUID и имена созданных услуг
terraform.tfvars.example шаблон значений (копируется в terraform.tfvars)

Подробнее про два последних ресурса — на странице «Ресурсы-модификаторы (IP организации, SNAT)».