This commit is contained in:
Iurii Anfinogenov
2026-05-04 07:02:00 +00:00
parent 326572de4d
commit e5598685f4
11 changed files with 334 additions and 109 deletions

13
.codeassistant/mcp.json Normal file
View File

@@ -0,0 +1,13 @@
{
"mcpServers": {
"sourcecraft": {
"type": "streamable-http",
"url": "https://api.sourcecraft.tech/mcp",
"disabled": false,
"headers": {},
"disabledTools": [],
"timeout": 60,
"alwaysAllow": []
}
}
}

View File

@@ -1,11 +1,9 @@
#cloud-config #cloud-config
# vpn
timezone: Europe/Moscow timezone: Europe/Moscow
users: users:
- name: iurii - name: iurii
groups: [sudo] groups: [wheel]
shell: /bin/bash shell: /bin/bash
lock_passwd: false lock_passwd: false
passwd: "$6$Zc8nwvtw0Kns5.sD$FpQ4aBSeGogefqjM4we4U5QQd4YBtC98tuG3rR4j9ZmbtC1kyFf2sY/IodYW3wG.U81aEntlZrtOTOqw3ZcOc0" passwd: "$6$Zc8nwvtw0Kns5.sD$FpQ4aBSeGogefqjM4we4U5QQd4YBtC98tuG3rR4j9ZmbtC1kyFf2sY/IodYW3wG.U81aEntlZrtOTOqw3ZcOc0"
@@ -21,14 +19,3 @@ packages:
runcmd: runcmd:
- systemctl enable --now qemu-guest-agent - systemctl enable --now qemu-guest-agent
- hostnamectl set-hostname ${hostname} - hostnamectl set-hostname ${hostname}
- systemctl disable --now packagekit
- systemctl disable --now ModemManager
- systemctl disable --now multipathd
write_files:
- path: /etc/motd
content: |
Managed by OpenTofu
final_message: "cloud-init finished"

View File

@@ -1,43 +1,160 @@
# nodes — описание виртуальных машин # nodes — описание виртуальных машин
# #
# Общая идея:
# - каждая VM может иметь несколько сетевых интерфейсов (network_devices)
# - каждый интерфейс полностью описывает свою сеть (bridge, VLAN, IP, gateway)
# - порядок элементов в network_devices важен:
# [0] → eth0 (основной интерфейс, обычно с default gateway)
# [1] → eth1
# [2] → eth2
#
# network_devices:
# - список сетевых интерфейсов VM
#
# поля:
#
# bridge:
# - имя Proxmox bridge (например vmbr0, vmbr1)
# - ОБЯЗАТЕЛЬНО
#
# vlan_id: # vlan_id:
# - опциональный параметр # - опционально
# - если НЕ указан → VM будет в обычной сети (untagged, vmbr0) # - если НЕ указан → интерфейс untagged
# - если указан → VM попадет в соответствующий VLAN (например 20 → 192.168.20.0/24) # - если указан → интерфейс будет в VLAN (например 20 → зависит от настройки Proxmox bridge)
#
# ip:
# - IPv4 адрес без CIDR (например "192.168.20.11")
# - если не указан → будет использован DHCP (если доступен в сети)
#
# cidr:
# - маска сети (например 24)
# - используется вместе с ip → итог: ip/cidr
#
# gateway:
# - опционально
# - указывать ТОЛЬКО для одного интерфейса (обычно первого)
# - задаёт default route внутри VM
#
# ВАЖНО:
# - gateway должен быть только у одного интерфейса
# - порядок network_devices критичен (eth0, eth1 и т.д.)
# - неправильный порядок → потеря доступа к VM
#
#
# cloudinit: # cloudinit:
# - опциональный параметр # - опциональный параметр
# - указывает имя cloud-init файла для конкретной VM # - имя cloud-init файла
# - файл должен находиться в root: cloud-config/<имя>.yml # - ищется в:
# - если НЕ указан → используется "default.yml" # cloud-config/<имя>.yml (root)
# - если файл НЕ найден в root → используется fallback из модуля (modules/node/cloud-config/default.yml) # - если не найден → fallback:
# modules/node/cloud-config/default.yml
# #
# пример: # пример:
# - cloudinit = "worker.yml" → будет использован cloud-config/worker.yml # - cloudinit = "worker.yml" → cloud-config/worker.yml
# - cloudinit не задан → будет использован default.yml # - не указан → default.yml
#
#
# пример одной сети (single NIC):
#
# network_devices = [
# {
# bridge = "vmbr0"
# vlan_id = 20
# ip = "192.168.20.11"
# cidr = 24
# gateway = "192.168.20.1"
# }
# ]
#
#
# пример двух сетей:
#
# network_devices = [
# {
# bridge = "vmbr0"
# vlan_id = 20
# ip = "192.168.20.23"
# cidr = 24
# gateway = "192.168.20.1"
# },
# {
# bridge = "vmbr1"
# ip = "192.168.22.26"
# cidr = 24
# }
# ]
#
#
# РЕКОМЕНДАЦИИ:
# - первый интерфейс (eth0) → management сеть
# - второй интерфейс → storage / overlay / secondary
# - не задавать gateway на вторичных интерфейсах
#
#
# ПОВЕДЕНИЕ:
# - ip_config генерируется автоматически из network_devices
# - соответствие: порядок массива = порядок интерфейсов
#
locals { locals {
nodes = { nodes = {
# sing-box-tun= { k8s-master-1 = {
# cloudinit = "vm.yml" cloudinit = "rocky.yml"
image_file = "import/rocky9.qcow2"
index = 1
cpu = var.worker_cpu
memory = 4092
disk = var.worker_disk
datastore = var.worker_datastore
network_devices = [
{
bridge = var.node_bridge
vlan_id = 20
ip = "192.168.20.11"
cidr = 24
gateway = "192.168.20.1"
}
]
}
# k8s-worker-1 = {
# cloudinit = "worker.yml"
# index = 2 # index = 2
# cpu = 1 # cpu = var.worker_cpu
# memory = 2048 # memory = 8192
# disk = 7 # disk = var.worker_disk
# datastore = "local-lvm" # datastore = var.worker_datastore
# ip_offset = 0
# ip = "192.168.22.50" # network_devices = [
# {
# bridge = var.node_bridge
# vlan_id = 20
# ip = "192.168.20.22"
# cidr = 24
# gateway = "192.168.20.1"
# } # }
# ]
# },
# k8s-worker-2 = {
# cloudinit = "worker.yml"
# index = 3
# cpu = var.worker_cpu
# memory = 8192
# disk = var.worker_disk
# datastore = var.worker_datastore
lesson= { # network_devices = [
cloudinit = "vm.yml" # {
index = 2 # bridge = var.node_bridge
cpu = 2 # vlan_id = 20
memory = 2048 # ip = "192.168.20.23"
disk = 7 # cidr = 24
datastore = "local-lvm" # gateway = "192.168.20.1"
ip_offset = 0 # },
ip = "192.168.22.52" # {
} # bridge = "vmbr0"
# }
# ]
# }
} }
} }

View File

@@ -8,7 +8,6 @@ module "cluster" {
nodes = local.nodes nodes = local.nodes
ssh_key = trimspace(data.local_file.ssh_key.content) ssh_key = trimspace(data.local_file.ssh_key.content)
cluster_ip_start = var.cluster_ip_start
worker_vmid_start = var.worker_vmid_start worker_vmid_start = var.worker_vmid_start
cloudinit_datastore = var.cloudinit_datastore cloudinit_datastore = var.cloudinit_datastore
@@ -19,9 +18,5 @@ module "cluster" {
image_file = var.image_file image_file = var.image_file
disk_interface = var.disk_interface disk_interface = var.disk_interface
network_base = var.network_base
network_cidr = var.network_cidr
cluster_gateway = var.cluster_gateway
data_datastore = var.data_datastore data_datastore = var.data_datastore
} }

View File

@@ -41,23 +41,6 @@ variable "worker_disk" {
default = 20 default = 20
} }
variable "network_base" {
default = "192.168.22"
}
variable "network_cidr" {
default = "24"
}
variable "cluster_gateway" {
default = "192.168.22.1"
}
variable "cluster_ip_start" {
default = 10
}
variable "worker_ip_offset" { variable "worker_ip_offset" {
default = 5 default = 5
} }
@@ -66,6 +49,7 @@ variable "node_bridge" {
default = "vmbr0" default = "vmbr0"
} }
variable "worker_datastore" { variable "worker_datastore" {
type = string type = string
default = "local-lvm" default = "local-lvm"

View File

@@ -0,0 +1,21 @@
#cloud-config
timezone: Europe/Moscow
users:
- name: iurii
groups: [wheel]
shell: /bin/bash
lock_passwd: false
passwd: "$6$Zc8nwvtw0Kns5.sD$FpQ4aBSeGogefqjM4we4U5QQd4YBtC98tuG3rR4j9ZmbtC1kyFf2sY/IodYW3wG.U81aEntlZrtOTOqw3ZcOc0"
sudo: ["ALL=(ALL) NOPASSWD:ALL"]
ssh_authorized_keys:
- ${ssh_key}
package_update: true
packages:
- qemu-guest-agent
runcmd:
- systemctl enable --now qemu-guest-agent
- hostnamectl set-hostname ${hostname}

View File

@@ -1,5 +1,5 @@
#cloud-config #cloud-config
# vpn # Создать passwd hash: openssl passwd -6
timezone: Europe/Moscow timezone: Europe/Moscow

View File

@@ -1,31 +1,160 @@
# nodes — описание виртуальных машин # nodes — описание виртуальных машин
# #
# Общая идея:
# - каждая VM может иметь несколько сетевых интерфейсов (network_devices)
# - каждый интерфейс полностью описывает свою сеть (bridge, VLAN, IP, gateway)
# - порядок элементов в network_devices важен:
# [0] → eth0 (основной интерфейс, обычно с default gateway)
# [1] → eth1
# [2] → eth2
#
# network_devices:
# - список сетевых интерфейсов VM
#
# поля:
#
# bridge:
# - имя Proxmox bridge (например vmbr0, vmbr1)
# - ОБЯЗАТЕЛЬНО
#
# vlan_id: # vlan_id:
# - опциональный параметр # - опционально
# - если НЕ указан → VM будет в обычной сети (untagged, vmbr0) # - если НЕ указан → интерфейс untagged
# - если указан → VM попадет в соответствующий VLAN (например 20 → 192.168.20.0/24) # - если указан → интерфейс будет в VLAN (например 20 → зависит от настройки Proxmox bridge)
#
# ip:
# - IPv4 адрес без CIDR (например "192.168.20.11")
# - если не указан → будет использован DHCP (если доступен в сети)
#
# cidr:
# - маска сети (например 24)
# - используется вместе с ip → итог: ip/cidr
#
# gateway:
# - опционально
# - указывать ТОЛЬКО для одного интерфейса (обычно первого)
# - задаёт default route внутри VM
#
# ВАЖНО:
# - gateway должен быть только у одного интерфейса
# - порядок network_devices критичен (eth0, eth1 и т.д.)
# - неправильный порядок → потеря доступа к VM
#
#
# cloudinit: # cloudinit:
# - опциональный параметр # - опциональный параметр
# - указывает имя cloud-init файла для конкретной VM # - имя cloud-init файла
# - файл должен находиться в root: cloud-config/<имя>.yml # - ищется в:
# - если НЕ указан → используется "default.yml" # cloud-config/<имя>.yml (root)
# - если файл НЕ найден в root → используется fallback из модуля (modules/node/cloud-config/default.yml) # - если не найден → fallback:
# modules/node/cloud-config/default.yml
# #
# пример: # пример:
# - cloudinit = "worker.yml" → будет использован cloud-config/worker.yml # - cloudinit = "worker.yml" → cloud-config/worker.yml
# - cloudinit не задан → будет использован default.yml # - не указан → default.yml
#
#
# пример одной сети (single NIC):
#
# network_devices = [
# {
# bridge = "vmbr0"
# vlan_id = 20
# ip = "192.168.20.11"
# cidr = 24
# gateway = "192.168.20.1"
# }
# ]
#
#
# пример двух сетей:
#
# network_devices = [
# {
# bridge = "vmbr0"
# vlan_id = 20
# ip = "192.168.20.23"
# cidr = 24
# gateway = "192.168.20.1"
# },
# {
# bridge = "vmbr1"
# ip = "192.168.22.26"
# cidr = 24
# }
# ]
#
#
# РЕКОМЕНДАЦИИ:
# - первый интерфейс (eth0) → management сеть
# - второй интерфейс → storage / overlay / secondary
# - не задавать gateway на вторичных интерфейсах
#
#
# ПОВЕДЕНИЕ:
# - ip_config генерируется автоматически из network_devices
# - соответствие: порядок массива = порядок интерфейсов
#
locals { locals {
nodes = { nodes = {
vm1 = { k8s-master-1 = {
cloudinit = "vm.yml" cloudinit = "rocky.yml"
image_file = "import/rocky9.qcow2"
index = 1 index = 1
cpu = 1 cpu = var.worker_cpu
memory = 1024 memory = 4092
disk = var.worker_disk disk = var.worker_disk
datastore = var.worker_datastore datastore = var.worker_datastore
ip_offset = 0
network_devices = [
{
bridge = var.node_bridge
vlan_id = 20 vlan_id = 20
} ip = "192.168.20.11"
cidr = 24
gateway = "192.168.20.1"
}
]
}
# k8s-worker-1 = {
# cloudinit = "worker.yml"
# index = 2
# cpu = var.worker_cpu
# memory = 8192
# disk = var.worker_disk
# datastore = var.worker_datastore
# network_devices = [
# {
# bridge = var.node_bridge
# vlan_id = 20
# ip = "192.168.20.22"
# cidr = 24
# gateway = "192.168.20.1"
# }
# ]
# },
# k8s-worker-2 = {
# cloudinit = "worker.yml"
# index = 3
# cpu = var.worker_cpu
# memory = 8192
# disk = var.worker_disk
# datastore = var.worker_datastore
# network_devices = [
# {
# bridge = var.node_bridge
# vlan_id = 20
# ip = "192.168.20.23"
# cidr = 24
# gateway = "192.168.20.1"
# },
# {
# bridge = "vmbr0"
# }
# ]
# }
} }
} }

View File

@@ -8,7 +8,6 @@ module "cluster" {
nodes = local.nodes nodes = local.nodes
ssh_key = trimspace(data.local_file.ssh_key.content) ssh_key = trimspace(data.local_file.ssh_key.content)
cluster_ip_start = var.cluster_ip_start
worker_vmid_start = var.worker_vmid_start worker_vmid_start = var.worker_vmid_start
cloudinit_datastore = var.cloudinit_datastore cloudinit_datastore = var.cloudinit_datastore
@@ -19,9 +18,5 @@ module "cluster" {
image_file = var.image_file image_file = var.image_file
disk_interface = var.disk_interface disk_interface = var.disk_interface
network_base = var.network_base
network_cidr = var.network_cidr
cluster_gateway = var.cluster_gateway
data_datastore = var.data_datastore data_datastore = var.data_datastore
} }

View File

@@ -41,23 +41,6 @@ variable "worker_disk" {
default = 20 default = 20
} }
variable "network_base" {
default = "192.168.22"
}
variable "network_cidr" {
default = "24"
}
variable "cluster_gateway" {
default = "192.168.22.1"
}
variable "cluster_ip_start" {
default = 10
}
variable "worker_ip_offset" { variable "worker_ip_offset" {
default = 5 default = 5
} }
@@ -66,6 +49,7 @@ variable "node_bridge" {
default = "vmbr0" default = "vmbr0"
} }
variable "worker_datastore" { variable "worker_datastore" {
type = string type = string
default = "local-lvm" default = "local-lvm"