3.1 KiB
3.1 KiB
Как развернуть vDC, Edge, внешние IP и SNAT
Пошаговая инструкция. Готовые файлы — в репозитории примеров.
Организацию создайте заранее в ЛК: Terraform её не создаёт. Кластер Штурвал в эту инструкцию не входит — он разворачивается долго, отдельным шагом.
1. Скопируйте пример
git clone https://gitea.services.ngcloud.ru/Nail/tf_examples.git
cd tf_examples/fullpipe_chain
2. Возьмите значения в ЛК
| Что | Где взять | Пример |
|---|---|---|
| Токен API | ЛК → Профиль → Токены → «Технический» | eyJhbGciOi... |
| UUID организации | ЛК → услуга «Организация в Cloud Director» → UUID в карточке услуги | 57eeacd1-dc7f-4a52-b903-7e5f7d3c1164 |
| Имя организации | там же — название услуги | organ |
| Сетевой провайдер | ЛК → vDC → «Сетевой провайдер» | snb1 |
| Provider VDC | ЛК → vDC → «Provider VDC» | Intel Broadwell 2.4 |
| Дисковая политика | ЛК → vDC → доступные дисковые политики | SATA |
| Имя ipSpace | ЛК → организация → внешние IP | internet-ipv4-v1 |
3. Заполните значения
cp terraform.tfvars.example terraform.tfvars
api_token = "eyJhbGciOi..." # токен из шага 2
organization = "organ" # имя организации
org_uid = "57eeacd1-dc7f-4a52-b903-7e5f7d3c1164" # UUID организации
ip_space_name = "internet-ipv4-v1"
ip_count = "3"
4. Выполните команды
terraform init # один раз — скачает провайдер
terraform plan # покажет, что будет создано
terraform apply # создаст (подтвердить: yes)
5. Проверьте результат
- в ЛК появились виртуальный датацентр и сетевой шлюз;
- на организации выделены внешние IP;
- на шлюзе включён SNAT;
- повторный
terraform planизменений не показывает.
6. Удаление
terraform destroy
SNAT выключается, квота IP обнуляется, затем удаляются шлюз и vDC. Организация не удаляется.
Файлы примера
| Файл | Что делает |
|---|---|
main.tf |
провайдер и переменные |
vdc.tf |
виртуальный датацентр |
edge.tf |
сетевой шлюз периметра (Edge) |
modifiers.tf |
внешние IP на организации + SNAT на шлюзе |
terraform.tfvars.example |
шаблон значений из ЛК |