blob: 6fc82ac515d2cacb58b2605dda9d8e985380234e [file]
//
// Licensed to the Apache Software Foundation (ASF) under one
// or more contributor license agreements. See the NOTICE file
// distributed with this work for additional information
// regarding copyright ownership. The ASF licenses this file
// to you under the Apache License, Version 2.0 (the
// "License"); you may not use this file except in compliance
// with the License. You may obtain a copy of the License at
//
// http://www.apache.org/licenses/LICENSE-2.0
//
// Unless required by applicable law or agreed to in writing,
// software distributed under the License is distributed on an
// "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
// KIND, either express or implied. See the License for the
// specific language governing permissions and limitations
// under the License.
//
// NOTE: IPv6 acceptance tests (TestAccCloudStackNetwork_ipv6*) are conditionally
// skipped when running against the CloudStack simulator because the simulator
// only supports IPv6 with advanced shared network offerings. These tests will
// run on real CloudStack environments with proper IPv6 support. Set the environment
// variable CLOUDSTACK_ENABLE_IPV6_TESTS=true to force-enable IPv6 tests.
// Unit tests for the IPv6 CIDR parsing logic are available in
// resource_cloudstack_network_unit_test.go and do not require a CloudStack instance.
package cloudstack
import (
"fmt"
"os"
"strings"
"testing"
"github.com/apache/cloudstack-go/v2/cloudstack"
"github.com/hashicorp/terraform-plugin-testing/helper/resource"
"github.com/hashicorp/terraform-plugin-testing/terraform"
)
func TestAccCloudStackNetwork_basic(t *testing.T) {
var network cloudstack.Network
resource.Test(t, resource.TestCase{
PreCheck: func() { testAccPreCheck(t) },
Providers: testAccProviders,
CheckDestroy: testAccCheckCloudStackNetworkDestroy,
Steps: []resource.TestStep{
{
Config: testAccCloudStackNetwork_basic,
Check: resource.ComposeTestCheckFunc(
testAccCheckCloudStackNetworkExists(
"cloudstack_network.foo", &network),
testAccCheckCloudStackNetworkBasicAttributes(&network),
testAccCheckResourceTags(&network),
),
},
},
})
}
func TestAccCloudStackNetwork_project(t *testing.T) {
var network cloudstack.Network
resource.Test(t, resource.TestCase{
PreCheck: func() { testAccPreCheck(t) },
Providers: testAccProviders,
CheckDestroy: testAccCheckCloudStackNetworkDestroy,
Steps: []resource.TestStep{
{
Config: testAccCloudStackNetwork_project,
Check: resource.ComposeTestCheckFunc(
testAccCheckCloudStackNetworkExists(
"cloudstack_network.foo", &network),
resource.TestCheckResourceAttr(
"cloudstack_network.foo", "project", "terraform"),
),
},
},
})
}
func TestAccCloudStackNetwork_vpc(t *testing.T) {
var network cloudstack.Network
resource.Test(t, resource.TestCase{
PreCheck: func() { testAccPreCheck(t) },
Providers: testAccProviders,
CheckDestroy: testAccCheckCloudStackNetworkDestroy,
Steps: []resource.TestStep{
{
Config: testAccCloudStackNetwork_vpc,
Check: resource.ComposeTestCheckFunc(
testAccCheckCloudStackNetworkExists(
"cloudstack_network.foo", &network),
testAccCheckCloudStackNetworkVPCAttributes(&network),
),
},
},
})
}
func TestAccCloudStackNetwork_vpcProjectInheritance(t *testing.T) {
var network cloudstack.Network
resource.Test(t, resource.TestCase{
PreCheck: func() { testAccPreCheck(t) },
Providers: testAccProviders,
CheckDestroy: testAccCheckCloudStackNetworkDestroy,
Steps: []resource.TestStep{
{
Config: testAccCloudStackNetwork_vpcProjectInheritance,
Check: resource.ComposeTestCheckFunc(
testAccCheckCloudStackNetworkExists(
"cloudstack_network.foo", &network),
testAccCheckCloudStackNetworkVPCAttributes(&network),
// Verify the project was inherited from the VPC
resource.TestCheckResourceAttr(
"cloudstack_network.foo", "project", "terraform"),
testAccCheckCloudStackNetworkProjectInherited(&network),
),
},
},
})
}
func TestAccCloudStackNetwork_updateACL(t *testing.T) {
var network cloudstack.Network
resource.Test(t, resource.TestCase{
PreCheck: func() { testAccPreCheck(t) },
Providers: testAccProviders,
CheckDestroy: testAccCheckCloudStackNetworkDestroy,
Steps: []resource.TestStep{
{
Config: testAccCloudStackNetwork_acl,
Check: resource.ComposeTestCheckFunc(
testAccCheckCloudStackNetworkExists(
"cloudstack_network.foo", &network),
testAccCheckCloudStackNetworkVPCAttributes(&network),
),
},
{
Config: testAccCloudStackNetwork_updateACL,
Check: resource.ComposeTestCheckFunc(
testAccCheckCloudStackNetworkExists(
"cloudstack_network.foo", &network),
testAccCheckCloudStackNetworkVPCAttributes(&network),
),
},
{
Config: testAccCloudStackNetwork_updateACL_cleanup,
Check: resource.ComposeTestCheckFunc(
testAccCheckCloudStackNetworkExists(
"cloudstack_network.foo", &network),
testAccCheckCloudStackNetworkVPCAttributes(&network),
),
},
},
})
}
func TestAccCloudStackNetwork_import(t *testing.T) {
resource.Test(t, resource.TestCase{
PreCheck: func() { testAccPreCheck(t) },
Providers: testAccProviders,
CheckDestroy: testAccCheckCloudStackNetworkDestroy,
Steps: []resource.TestStep{
{
Config: testAccCloudStackNetwork_basic,
},
{
ResourceName: "cloudstack_network.foo",
ImportState: true,
ImportStateVerify: true,
ImportStateVerifyIgnore: []string{"bypass_vlan_overlap_check"},
},
},
})
}
func TestAccCloudStackNetwork_importProject(t *testing.T) {
resource.Test(t, resource.TestCase{
PreCheck: func() { testAccPreCheck(t) },
Providers: testAccProviders,
CheckDestroy: testAccCheckCloudStackNetworkDestroy,
Steps: []resource.TestStep{
{
Config: testAccCloudStackNetwork_project,
},
{
ResourceName: "cloudstack_network.foo",
ImportState: true,
ImportStateIdPrefix: "terraform/",
ImportStateVerify: true,
ImportStateVerifyIgnore: []string{"bypass_vlan_overlap_check"},
},
},
})
}
// testAccPreCheckIPv6Support checks if IPv6 tests should run.
// IPv6 tests are skipped on the CloudStack simulator unless explicitly enabled
// via the CLOUDSTACK_ENABLE_IPV6_TESTS environment variable.
func testAccPreCheckIPv6Support(t *testing.T) {
testAccPreCheck(t)
// Allow explicit override to enable IPv6 tests
if os.Getenv("CLOUDSTACK_ENABLE_IPV6_TESTS") == "true" {
return
}
// Try to detect if we're running on the simulator by checking the API URL
apiURL := os.Getenv("CLOUDSTACK_API_URL")
if strings.Contains(apiURL, "localhost") || strings.Contains(apiURL, "127.0.0.1") {
t.Skip("Skipping IPv6 test: CloudStack simulator does not support IPv6 for isolated networks. Set CLOUDSTACK_ENABLE_IPV6_TESTS=true to force-enable.")
}
}
func TestAccCloudStackNetwork_ipv6(t *testing.T) {
var network cloudstack.Network
resource.Test(t, resource.TestCase{
PreCheck: func() { testAccPreCheckIPv6Support(t) },
Providers: testAccProviders,
CheckDestroy: testAccCheckCloudStackNetworkDestroy,
Steps: []resource.TestStep{
{
Config: testAccCloudStackNetwork_ipv6,
Check: resource.ComposeTestCheckFunc(
testAccCheckCloudStackNetworkExists(
"cloudstack_network.foo", &network),
testAccCheckCloudStackNetworkIPv6Attributes(&network),
resource.TestCheckResourceAttr(
"cloudstack_network.foo", "ip6cidr", "2001:db8::/64"),
),
},
},
})
}
func TestAccCloudStackNetwork_ipv6_vpc(t *testing.T) {
var network cloudstack.Network
resource.Test(t, resource.TestCase{
PreCheck: func() { testAccPreCheckIPv6Support(t) },
Providers: testAccProviders,
CheckDestroy: testAccCheckCloudStackNetworkDestroy,
Steps: []resource.TestStep{
{
Config: testAccCloudStackNetwork_ipv6_vpc,
Check: resource.ComposeTestCheckFunc(
testAccCheckCloudStackNetworkExists(
"cloudstack_network.foo", &network),
resource.TestCheckResourceAttr(
"cloudstack_network.foo", "ip6cidr", "2001:db8:1::/64"),
),
},
},
})
}
func TestAccCloudStackNetwork_ipv6_custom_gateway(t *testing.T) {
var network cloudstack.Network
resource.Test(t, resource.TestCase{
PreCheck: func() { testAccPreCheckIPv6Support(t) },
Providers: testAccProviders,
CheckDestroy: testAccCheckCloudStackNetworkDestroy,
Steps: []resource.TestStep{
{
Config: testAccCloudStackNetwork_ipv6_custom_gateway,
Check: resource.ComposeTestCheckFunc(
testAccCheckCloudStackNetworkExists(
"cloudstack_network.foo", &network),
resource.TestCheckResourceAttr(
"cloudstack_network.foo", "ip6cidr", "2001:db8:2::/64"),
resource.TestCheckResourceAttr(
"cloudstack_network.foo", "ip6gateway", "2001:db8:2::1"),
),
},
},
})
}
func testAccCheckCloudStackNetworkExists(
n string, network *cloudstack.Network) resource.TestCheckFunc {
return func(s *terraform.State) error {
rs, ok := s.RootModule().Resources[n]
if !ok {
return fmt.Errorf("Not found: %s", n)
}
if rs.Primary.ID == "" {
return fmt.Errorf("No network ID is set")
}
cs := testAccProvider.Meta().(*cloudstack.CloudStackClient)
ntwrk, _, err := cs.Network.GetNetworkByID(
rs.Primary.ID,
cloudstack.WithProject(rs.Primary.Attributes["project"]),
)
if err != nil {
return err
}
if ntwrk.Id != rs.Primary.ID {
return fmt.Errorf("Network not found")
}
*network = *ntwrk
return nil
}
}
func testAccCheckCloudStackNetworkBasicAttributes(
network *cloudstack.Network) resource.TestCheckFunc {
return func(s *terraform.State) error {
if network.Name != "terraform-network" {
return fmt.Errorf("Bad name: %s", network.Name)
}
if network.Displaytext != "terraform-network" {
return fmt.Errorf("Bad display name: %s", network.Displaytext)
}
if network.Cidr != "10.1.1.0/24" {
return fmt.Errorf("Bad CIDR: %s", network.Cidr)
}
if network.Networkofferingname != "DefaultIsolatedNetworkOfferingWithSourceNatService" {
return fmt.Errorf("Bad network offering: %s", network.Networkofferingname)
}
return nil
}
}
func testAccCheckCloudStackNetworkVPCAttributes(
network *cloudstack.Network) resource.TestCheckFunc {
return func(s *terraform.State) error {
if network.Name != "terraform-network" {
return fmt.Errorf("Bad name: %s", network.Name)
}
if network.Displaytext != "terraform-network" {
return fmt.Errorf("Bad display name: %s", network.Displaytext)
}
if network.Cidr != "10.1.1.0/24" {
return fmt.Errorf("Bad CIDR: %s", network.Cidr)
}
if network.Networkofferingname != "DefaultIsolatedNetworkOfferingForVpcNetworks" {
return fmt.Errorf("Bad network offering: %s", network.Networkofferingname)
}
return nil
}
}
func testAccCheckCloudStackNetworkIPv6Attributes(
network *cloudstack.Network) resource.TestCheckFunc {
return func(s *terraform.State) error {
if network.Name != "terraform-network-ipv6" {
return fmt.Errorf("Bad name: %s", network.Name)
}
if network.Displaytext != "terraform-network-ipv6" {
return fmt.Errorf("Bad display name: %s", network.Displaytext)
}
if network.Cidr != "10.1.2.0/24" {
return fmt.Errorf("Bad CIDR: %s", network.Cidr)
}
if network.Ip6cidr != "2001:db8::/64" {
return fmt.Errorf("Bad IPv6 CIDR: %s", network.Ip6cidr)
}
if network.Networkofferingname != "DefaultIsolatedNetworkOfferingWithSourceNatService" {
return fmt.Errorf("Bad network offering: %s", network.Networkofferingname)
}
return nil
}
}
func testAccCheckCloudStackNetworkProjectInherited(
network *cloudstack.Network) resource.TestCheckFunc {
return func(s *terraform.State) error {
if network.Project != "terraform" {
return fmt.Errorf("Expected project to be 'terraform' (inherited from VPC), got: %s", network.Project)
}
return nil
}
}
func testAccCheckCloudStackNetworkDestroy(s *terraform.State) error {
cs := testAccProvider.Meta().(*cloudstack.CloudStackClient)
for _, rs := range s.RootModule().Resources {
if rs.Type != "cloudstack_network" {
continue
}
if rs.Primary.ID == "" {
return fmt.Errorf("No network ID is set")
}
_, _, err := cs.Network.GetNetworkByID(rs.Primary.ID)
if err == nil {
return fmt.Errorf("Network %s still exists", rs.Primary.ID)
}
}
return nil
}
const testAccCloudStackNetwork_basic = `
resource "cloudstack_network" "foo" {
name = "terraform-network"
display_text = "terraform-network"
cidr = "10.1.1.0/24"
network_offering = "DefaultIsolatedNetworkOfferingWithSourceNatService"
zone = "Sandbox-simulator"
tags = {
terraform-tag = "true"
}
}`
const testAccCloudStackNetwork_project = `
resource "cloudstack_network" "foo" {
name = "terraform-network"
display_text = "terraform-network"
cidr = "10.1.1.0/24"
network_offering = "DefaultIsolatedNetworkOfferingWithSourceNatService"
project = "terraform"
zone = "Sandbox-simulator"
}`
const testAccCloudStackNetwork_vpc = `
resource "cloudstack_vpc" "foo" {
name = "terraform-vpc"
cidr = "10.0.0.0/8"
vpc_offering = "Default VPC offering"
zone = "Sandbox-simulator"
}
resource "cloudstack_network" "foo" {
name = "terraform-network"
display_text = "terraform-network"
cidr = "10.1.1.0/24"
network_offering = "DefaultIsolatedNetworkOfferingForVpcNetworks"
vpc_id = cloudstack_vpc.foo.id
zone = cloudstack_vpc.foo.zone
}`
const testAccCloudStackNetwork_acl = `
resource "cloudstack_vpc" "foo" {
name = "terraform-vpc"
cidr = "10.0.0.0/8"
vpc_offering = "Default VPC offering"
zone = "Sandbox-simulator"
}
resource "cloudstack_network_acl" "foo" {
name = "foo"
vpc_id = cloudstack_vpc.foo.id
}
resource "cloudstack_network" "foo" {
name = "terraform-network"
display_text = "terraform-network"
cidr = "10.1.1.0/24"
network_offering = "DefaultIsolatedNetworkOfferingForVpcNetworks"
vpc_id = cloudstack_vpc.foo.id
acl_id = cloudstack_network_acl.foo.id
zone = cloudstack_vpc.foo.zone
}`
const testAccCloudStackNetwork_updateACL = `
resource "cloudstack_vpc" "foo" {
name = "terraform-vpc"
cidr = "10.0.0.0/8"
vpc_offering = "Default VPC offering"
zone = "Sandbox-simulator"
}
resource "cloudstack_network_acl" "bar" {
name = "bar"
vpc_id = cloudstack_vpc.foo.id
}
resource "cloudstack_network_acl" "foo" {
name = "foo"
vpc_id = cloudstack_vpc.foo.id
}
resource "cloudstack_network" "foo" {
name = "terraform-network"
display_text = "terraform-network"
cidr = "10.1.1.0/24"
network_offering = "DefaultIsolatedNetworkOfferingForVpcNetworks"
vpc_id = cloudstack_vpc.foo.id
acl_id = cloudstack_network_acl.bar.id
zone = cloudstack_vpc.foo.zone
}`
const testAccCloudStackNetwork_updateACL_cleanup = `
resource "cloudstack_vpc" "foo" {
name = "terraform-vpc"
cidr = "10.0.0.0/8"
vpc_offering = "Default VPC offering"
zone = "Sandbox-simulator"
}
resource "cloudstack_network_acl" "bar" {
name = "bar"
vpc_id = cloudstack_vpc.foo.id
}
resource "cloudstack_network" "foo" {
name = "terraform-network"
display_text = "terraform-network"
cidr = "10.1.1.0/24"
network_offering = "DefaultIsolatedNetworkOfferingForVpcNetworks"
vpc_id = cloudstack_vpc.foo.id
acl_id = cloudstack_network_acl.bar.id
zone = cloudstack_vpc.foo.zone
}`
func TestAccCloudStackNetwork_l2NoCidr(t *testing.T) {
var network cloudstack.Network
resource.Test(t, resource.TestCase{
PreCheck: func() { testAccPreCheck(t) },
Providers: testAccProviders,
CheckDestroy: testAccCheckCloudStackNetworkDestroy,
Steps: []resource.TestStep{
{
Config: testAccCloudStackNetwork_l2NoCidr,
Check: resource.ComposeTestCheckFunc(
testAccCheckCloudStackNetworkExists(
"cloudstack_network.l2", &network),
),
},
},
})
}
const testAccCloudStackNetwork_l2NoCidr = `
resource "cloudstack_network" "l2" {
name = "terraform-l2-network"
display_text = "terraform-l2-network"
network_offering = "DefaultL2NetworkOffering"
zone = "Sandbox-simulator"
}`
func TestAccCloudStackNetwork_isolatedNoCidr(t *testing.T) {
var network cloudstack.Network
resource.Test(t, resource.TestCase{
PreCheck: func() { testAccPreCheck(t) },
Providers: testAccProviders,
CheckDestroy: testAccCheckCloudStackNetworkDestroy,
Steps: []resource.TestStep{
{
Config: testAccCloudStackNetwork_isolatedNoCidr,
Check: resource.ComposeTestCheckFunc(
testAccCheckCloudStackNetworkExists(
"cloudstack_network.isolated_no_cidr", &network),
resource.TestCheckResourceAttrSet(
"cloudstack_network.isolated_no_cidr", "cidr"),
),
},
},
})
}
const testAccCloudStackNetwork_isolatedNoCidr = `
resource "cloudstack_network" "isolated_no_cidr" {
name = "terraform-isolated-no-cidr"
display_text = "terraform-isolated-no-cidr"
network_offering = "DefaultIsolatedNetworkOfferingWithSourceNatService"
zone = "Sandbox-simulator"
}`
const testAccCloudStackNetwork_ipv6 = `
resource "cloudstack_network" "foo" {
name = "terraform-network-ipv6"
display_text = "terraform-network-ipv6"
cidr = "10.1.2.0/24"
ip6cidr = "2001:db8::/64"
network_offering = "DefaultIsolatedNetworkOfferingWithSourceNatService"
zone = "Sandbox-simulator"
}`
const testAccCloudStackNetwork_ipv6_vpc = `
resource "cloudstack_vpc" "foo" {
name = "terraform-vpc-ipv6"
cidr = "10.0.0.0/8"
vpc_offering = "Default VPC offering"
zone = "Sandbox-simulator"
}
resource "cloudstack_network" "foo" {
name = "terraform-network-ipv6"
display_text = "terraform-network-ipv6"
cidr = "10.1.1.0/24"
ip6cidr = "2001:db8:1::/64"
network_offering = "DefaultIsolatedNetworkOfferingForVpcNetworks"
vpc_id = cloudstack_vpc.foo.id
zone = cloudstack_vpc.foo.zone
}`
const testAccCloudStackNetwork_ipv6_custom_gateway = `
resource "cloudstack_network" "foo" {
name = "terraform-network-ipv6-custom"
display_text = "terraform-network-ipv6-custom"
cidr = "10.1.3.0/24"
ip6cidr = "2001:db8:2::/64"
ip6gateway = "2001:db8:2::1"
network_offering = "DefaultIsolatedNetworkOfferingWithSourceNatService"
zone = "Sandbox-simulator"
}`
const testAccCloudStackNetwork_vpcProjectInheritance = `
resource "cloudstack_vpc" "foo" {
name = "terraform-vpc"
cidr = "10.0.0.0/8"
vpc_offering = "Default VPC offering"
project = "terraform"
zone = "Sandbox-simulator"
}
resource "cloudstack_network" "foo" {
name = "terraform-network"
display_text = "terraform-network"
cidr = "10.1.1.0/24"
network_offering = "DefaultIsolatedNetworkOfferingForVpcNetworks"
vpc_id = cloudstack_vpc.foo.id
zone = cloudstack_vpc.foo.zone
# Note: project is NOT specified here - it should be inherited from the VPC
}`