Files
tf_provider/docs/curated/pipeline/vdc_edge_ip_snat.md
T

3.1 KiB

Как развернуть vDC, Edge, внешние IP и SNAT

Пошаговая инструкция. Готовые файлы — в репозитории примеров.

Организацию создайте заранее в ЛК: Terraform её не создаёт. Кластер Штурвал в эту инструкцию не входит — он разворачивается долго, отдельным шагом.

1. Скопируйте пример

git clone https://gitea.services.ngcloud.ru/Nail/tf_examples.git
cd tf_examples/fullpipe_chain

2. Возьмите значения в ЛК

Что Где взять Пример
Токен API ЛК → Профиль → Токены → «Технический» eyJhbGciOi...
UUID организации ЛК → услуга «Организация в Cloud Director» → UUID в карточке услуги 57eeacd1-dc7f-4a52-b903-7e5f7d3c1164
Имя организации там же — название услуги organ
Сетевой провайдер ЛК → vDC → «Сетевой провайдер» snb1
Provider VDC ЛК → vDC → «Provider VDC» Intel Broadwell 2.4
Дисковая политика ЛК → vDC → доступные дисковые политики SATA
Имя ipSpace ЛК → организация → внешние IP internet-ipv4-v1

3. Заполните значения

cp terraform.tfvars.example terraform.tfvars
api_token     = "eyJhbGciOi..."                        # токен из шага 2
organization  = "organ"                                 # имя организации
org_uid       = "57eeacd1-dc7f-4a52-b903-7e5f7d3c1164"  # UUID организации
ip_space_name = "internet-ipv4-v1"
ip_count      = "3"

4. Выполните команды

terraform init     # один раз — скачает провайдер
terraform plan     # покажет, что будет создано
terraform apply    # создаст (подтвердить: yes)

5. Проверьте результат

  • в ЛК появились виртуальный датацентр и сетевой шлюз;
  • на организации выделены внешние IP;
  • на шлюзе включён SNAT;
  • повторный terraform plan изменений не показывает.

6. Удаление

terraform destroy

SNAT выключается, квота IP обнуляется, затем удаляются шлюз и vDC. Организация не удаляется.

Файлы примера

Файл Что делает
main.tf провайдер и переменные
vdc.tf виртуальный датацентр
edge.tf сетевой шлюз периметра (Edge)
modifiers.tf внешние IP на организации + SNAT на шлюзе
terraform.tfvars.example шаблон значений из ЛК