162 lines
7.4 KiB
Terraform
162 lines
7.4 KiB
Terraform
# =============================================================================
|
|
# Kubernetes кластер Штурвал — сервис 150, ресурс nubes_k8s_sthutrval_cluster
|
|
# (НЕ 148 «Менеджмент Kubernetes кластер Штурвал» — это другой сервис)
|
|
#
|
|
# Всё, что относится к Штурвалу, лежит ТОЛЬКО в этом файле: переменные, их
|
|
# значения по умолчанию и сам ресурс. Чтобы выключить Штурвал — удалить файл
|
|
# или закомментировать ресурс.
|
|
#
|
|
# Порядок (чек-лист из инструкции на услугу в ЛК):
|
|
# 1) Организация в Cloud Director — создана вручную в ЛК
|
|
# 2) nubes_vc_vdc.vdc — есть
|
|
# 3) nubes_vc_nsxt.edge — есть, обязательно ALB + AVI VS >= 3
|
|
# 4) внешние адреса в организации — суммарно >= 3 (nubes_vc_org_ip_allocation)
|
|
# 5) SNAT на Edge — nubes_vc_nsxt_snat
|
|
# 6) Kubernetes кластер Штурвал — этот ресурс
|
|
#
|
|
# Минимальные требования к кластеру: мастер-нод >= 1, воркер-нод >= 1,
|
|
# 4 vCPU / 8 GB RAM / 50 GB диска на ноду.
|
|
# =============================================================================
|
|
|
|
# --- Переменные Штурвала ---
|
|
|
|
variable "shturval_resource_name" {
|
|
type = string
|
|
default = "shturval-dev"
|
|
description = "Имя услуги «Kubernetes кластер Штурвал» в ЛК"
|
|
}
|
|
|
|
variable "shturval_cluster_name" {
|
|
type = string
|
|
default = "shturval-dev-00"
|
|
description = "Имя кластера внутри Штурвала"
|
|
}
|
|
|
|
variable "shturval_app_version" {
|
|
type = string
|
|
default = "2.14.0"
|
|
description = "Версия Штурвала (значение по умолчанию платформы — 2.14.0)"
|
|
}
|
|
|
|
variable "shturval_cp_sizing_policy" {
|
|
type = string
|
|
default = "TKG 4CPU 8RAM"
|
|
description = "Политика размера control plane: 4 vCPU / 8 GB (минимум по инструкции). Должна существовать в ресурсной платформе vDC — список политик берётся из услуги «Виртуальный датацентр»"
|
|
}
|
|
|
|
variable "shturval_cp_sizing_disk" {
|
|
type = number
|
|
default = 50
|
|
description = "Диск control plane, ГБ (минимум 50)"
|
|
}
|
|
|
|
variable "shturval_cp_count" {
|
|
type = number
|
|
default = 1
|
|
description = "Количество мастер-нод: 1, 3 или 5"
|
|
}
|
|
|
|
variable "shturval_worker_group_name" {
|
|
type = string
|
|
default = "workers-shturval-dev"
|
|
description = "Имя группы воркеров (уникальное в кластере; допустимы строчные латинские буквы, цифры и дефис)"
|
|
}
|
|
|
|
variable "shturval_worker_sizing_policy" {
|
|
type = string
|
|
default = "TKG 4CPU 8RAM"
|
|
description = "Политика размера воркеров: 4 vCPU / 8 GB (минимум по инструкции)"
|
|
}
|
|
|
|
variable "shturval_worker_sizing_disk" {
|
|
type = number
|
|
default = 50
|
|
description = "Диск воркеров, ГБ (минимум 50)"
|
|
}
|
|
|
|
variable "shturval_worker_count" {
|
|
type = number
|
|
default = 1
|
|
description = "Количество воркер-нод (минимум 1)"
|
|
}
|
|
|
|
# --- Значения, которые собираются из переменных ---
|
|
|
|
locals {
|
|
# Группы воркеров передаются JSON-строкой ВНУТРЬ услуги как есть, поэтому ключи
|
|
# должны быть ровно такими, как в манифесте услуги 150: groupName, sizingPolicy,
|
|
# sizingDisk, count, autoscale, labelDeck.
|
|
# ВНИМАНИЕ: в сгенерированном примере провайдера (docs → Example) ключи показаны
|
|
# в snake_case — это ошибка генератора, платформа на них падает с
|
|
# «Cannot invoke method split() on null object» (не находит groupName → null).
|
|
shturval_worker_config = jsonencode([
|
|
{
|
|
groupName = var.shturval_worker_group_name
|
|
sizingPolicy = var.shturval_worker_sizing_policy
|
|
sizingDisk = var.shturval_worker_sizing_disk
|
|
count = var.shturval_worker_count
|
|
autoscale = false # автоскейл выключен
|
|
labelDeck = true # разрешить разворачивать услуги из ЛК на этих нодах
|
|
}
|
|
])
|
|
}
|
|
|
|
# --- Ресурс Штурвала ---
|
|
|
|
resource "nubes_k8s_sthutrval_cluster" "shturval" {
|
|
resource_name = var.shturval_resource_name
|
|
|
|
# Кластер Штурвала уже существует (инстанс «shturval-dev») и в проде не
|
|
# удаляется неделями, поэтому ресурс должен УСЫНОВИТЬ существующий инстанс,
|
|
# а не падать с «РЕСУРС С ТАКИМ ИМЕНЕМ УЖЕ СУЩЕСТВУЕТ (SUSPEND)».
|
|
# Проверка/adopt выполняются в Create на apply (в plan будет «will be created»).
|
|
adopt_existing_on_create = true
|
|
|
|
# «Заморозка»: destroy приостанавливает кластер (suspend), а не удаляет.
|
|
# Следующий apply усыновит его и разморозит (resume).
|
|
suspend_on_destroy = true
|
|
|
|
# Штурвал создаётся долго (десятки минут) — поднимаем таймаут ожидания,
|
|
# иначе провайдер сдаётся на дефолтных 600 с.
|
|
operation_timeout = "60m"
|
|
|
|
startup_configuration = {
|
|
# vDC и Edge из этого же конфига (обязательные поля)
|
|
vdc_uid = nubes_vc_vdc.vdc.id
|
|
nsxt_uid = nubes_vc_nsxt.edge.id
|
|
|
|
cluster_name = var.shturval_cluster_name
|
|
|
|
# Дополнительные возможности кластера (в ЛК — галочки при создании)
|
|
ex_logging = true # логи в Loki (без него логи услуг не видны в ЛК)
|
|
ex_monitoring = true # метрики в VictoriaMetrics (без него метрик в ЛК нет)
|
|
ex_local_csi = true
|
|
ex_vip = true
|
|
ex_update = true
|
|
ex_ingress = true
|
|
ex_named_csi = true
|
|
}
|
|
|
|
cluster_configuration = {
|
|
app_version = var.shturval_app_version
|
|
}
|
|
|
|
control_plane_configuration = {
|
|
sizing_policy = var.shturval_cp_sizing_policy
|
|
sizing_disk = var.shturval_cp_sizing_disk
|
|
count = var.shturval_cp_count
|
|
}
|
|
|
|
worker_configuration = local.shturval_worker_config
|
|
|
|
access_configuration = {
|
|
need_external_address_api = true # внешний адрес для Kubernetes API (false недопустим)
|
|
access_ip_list_api = jsonencode([]) # пусто = доступ всем
|
|
need_external_address_ingress = true # внешний адрес для Ingress
|
|
access_ip_list_ingress = jsonencode([]) # пусто = доступ всем
|
|
}
|
|
|
|
# Кластер поднимается только после готовой сети: vDC -> Edge -> внешние IP -> SNAT
|
|
depends_on = [nubes_vc_nsxt_snat.snat]
|
|
}
|