Resource nubes_vc_nsxt · v1.0.0 · Service ID: 22 · Service Name: Сетевой шлюз периметра (Edge)¶
Manual · Create params · Modify params · Output params · Operations · Example
Сервис Сетевой шлюз периметра (Edge) (nubes_vc_nsxt). См. Create params для списка параметров.
Справка (MAN)
Инструкция по развертыванию Сетевой шлюз периметра (Edge) через платформу¶
1. Общая информация¶
Сервис Сетевой шлюз периметра (Edge) предназначен для создания периметрового сетевого шлюза в рамках одного виртуального датацентра (vDC) или группы виртуальных датацентров (groupvDC).
При создании автоматически разворачивается routed-сеть с адресным пространством 10.10.102.0/24.
Сервис обеспечивает сетевую изоляцию, маршрутизацию, а также может включать функциональность балансировщика нагрузки AVI (ALB) для последующей интеграции, включая поддержку кластеров Штурвал.
Доступные операции¶
create — Создание нового Edge с привязкой к vDC или groupvDC и развёртыванием routed-сети.
delete — Удаление ранее созданного Edge. Недоступно при наличии зависимых услуг (vApp, VM, Кластер Штурвал).
modify — Изменение параметров и сетевых настроек существующего Edge.
2. Параметры развертывания¶
Ниже приведены параметры операции create.
Тип родительской услуги¶
Определяет контекст размещения Edge.
Допустимые значения: vdc, groupvdc.
Использование:
- При выборе vdc обязателен параметр UUID VDC.
- При выборе groupvdc обязателен параметр UUID Группы VDC.
UUID VDC¶
Идентификатор виртуального датацентра.
Необходимо предварительно создать vDC через услугу «Виртуальный датацентр (vDC)».
Указывается только при выборе родительского типа vdc.
UUID Группы VDC¶
Идентификатор группы виртуальных датацентров.
Создаётся через услугу «Группа виртуальных датацентров (groupvDC)».
Используется при выборе родительского типа groupvdc.
Включить ALB¶
Флаг активации AVI Load Balancer в Cloud Director.
Пример значения: true/false.
Нужен для развёртывания кластера Штурвал и возможности создания Virtual Services.
Наименование segroup¶
Имя сервиса групп (segroup) на уровне ресурсной платформы.
Обязательно при включённом ALB.
Определяет группу, в которой будут выделяться пулы AVI для Virtual Services.
virtualServicesCount¶
Количество резервируемых виртуальных сервисов (Virtual Services) на AVI.
Типичное значение: 1–10 в зависимости от нагрузки.
3. Рекомендованные характеристики¶
Тестовое окружение (Test)¶
- Тип родительской услуги:
vdc - virtualServicesCount: 1–2
- ALB: выключен по умолчанию (включать только при необходимости тестирования Штурвала)
- segroup: задаётся только при включённом ALB
- VDC гарантии CPU/RAM: минимальные (поскольку изменить их после создания нельзя)
Промышленное окружение (Production)¶
- Тип родительской услуги:
groupvdcпри работе с распределёнными нагрузками илиvdcдля локализованных проектов - virtualServicesCount: 3–10, исходя из предполагаемого количества публикаций
- ALB: включён, если требуется высокая доступность сервисов или используется кластер Штурвал
- segroup: рекомендуется использовать выделенную группу под проект
- VDC гарантии CPU/RAM: повышенные, с учётом того, что изменить их после создания невозможно без пересоздания vDC
4. Выходные параметры¶
Имя Edge¶
Уникальное название созданного сетевого шлюза, используется для ссылок и дальнейших операций.
Имя routed-сети¶
Автоматически созданная routed-сеть с подсетью 10.10.102.0/24, используется для подключения ресурсов.
Параметры Edge¶
Набор параметров, указанных пользователем при создании: тип услуги, ALB, segroup, virtualServicesCount и др.
Используются в операциях modify и для анализа состояния сервиса.
5. Дополнительная информация¶
- В рамках сервиса один раз при создании задаётся гарантированная доля CPU/RAM vDC. Изменить её невозможно — требуется пересоздание vDC.
- Удаление Edge недоступно при наличии зависимых ресурсов (vApp, VM, кластер Штурвал).
- При использовании ALB необходимо корректно указывать segroup, чтобы обеспечить корректное выделение пулов AVI.
- При выборе режима
groupvdcследует учитывать распределение нагрузки между несколькими vDC. - SNAT для всех ресурсов внутри Edge можно активировать через операцию modify (параметры выделения VIP и ipSpace).