# Summary: деплой только роутеров (без приватных серверов) Дата: 2026-09-07 План: [2026-09-07-router-only-deployment-plan.md](2026-09-07-router-only-deployment-plan.md) ## Что сделано ### `terraform/main.tf` Удалены: `vkcs_compute_instance.priv_srv_01/02/03`, `vkcs_networking_network.lan_net`, `vkcs_networking_subnet.lan_subnet`, `vkcs_networking_secgroup.private_sg` и его 3 правила (`from_rfc_net10/172/192_in`) — всё это использовалось исключительно приватными серверами и стало мёртвым кодом. Осталось: `router_sg` + 4 правила, `default` security group lookup, keypair, `router_priv_net/subnet/port` (по числу `private_network_cidrs`), единственный ресурс `vkcs_compute_instance.router` (`count = var.router_count`). ### `terraform/tests/test_terraform_delivery.py` Добавлен `test_deployment_is_router_only` — regression guard: единственный compute-instance — `router`, единственная security group — `router_sg`, нет `lan_net`. Итог сьюта: **56 passed** (было 55). ### `README.md` Обновлено описание: только роутеры (демо-сегмент приватных серверов исключён), явно указано, что адреса на портах теперь назначаются Neutron IPAM автоматически (не вычисляются вручную), актуализирован размер подсетей (`/28`). ## Верификация - `terraform fmt -check -recursive` → чисто. - `venv/bin/pytest terraform/tests -v` → **56 passed**. - Реальный `terraform plan` против пустого state (после предыдущего `destroy`) → **19 to add, 0 to change, 0 to destroy**: 3 роутера, keypair, 2 приватные сети/подсети (`/28`), 6 портов, 1 security group + 4 правила. Ровно то, что запрошено — без единого лишнего ресурса. ## Следующий шаг `terraform apply` по сохранённому плану (`terraform/prod.tfplan`) ещё не выполнен — ожидает подтверждения пользователя.