locals {
  juno_email_messages_secrets = [
    "ATLASAPI_CLIENTSECRET",
    "SENTRY_DSN",
  ]
}

data "aws_ecr_repository" "juno_email_messages_ecr" {
  name = "${local.project_group}/lambda/juno-email-messages"
}

resource "aws_cloudwatch_log_group" "juno_email_messages_log_group" {
  name              = "/aws/lambda/${local.name_prefix}-juno_email_messages"
  retention_in_days = module.cloudwatch_logs_retention_by_env[local.env_prefix]

  tags = merge(
    local.common_tags,
    {
      project                  = "Portal",
      service                  = "CloudWatch",
      plat_env_project_service = "${local.aggregated_tag}_PRL_CW"
    }
  )
}

resource "aws_secretsmanager_secret" "juno_email_messages_secret" {
  for_each = toset(local.juno_email_messages_secrets)

  name       = "${local.secrets_name_prefix}/juno_email_messages/${each.value}"
  kms_key_id = data.aws_kms_key.secrets_general_key.id

  tags = merge(
    local.common_tags,
    {
      project                  = "Infrastructure",
      service                  = "Secrets Manager",
      plat_env_project_service = "${local.aggregated_tag}_INFRA_SCRT"
    }
  )
}

module "juno_email_messages_role" {
  source = "../../../modules/iam/roles/lambda_role"

  name_prefix                = local.name_prefix
  name                       = "juno_email_messages_role"
  allow_execution_inside_vpc = true

  common_tags = merge(
    local.common_tags,
    {
      project                  = "Portal",
      service                  = "Lambda",
      plat_env_project_service = "${local.aggregated_tag}_PRL_LMB"
    }
  )

  policies_list = [
    data.aws_iam_policy.logging_policy.arn,
    data.aws_iam_policy.secrets_services_ro.arn,
    data.aws_iam_policy.juno_filter_notifications_consumer_policy.arn,
  ]
}

resource "aws_lambda_function" "juno_email_messages_lambda" {
  function_name = "${local.name_prefix}-juno_email_messages"
  image_uri     = "${data.aws_ecr_repository.juno_email_messages_ecr.repository_url}:${local.docker_image_env_tag[local.env_prefix]}"
  package_type  = "Image"
  role          = module.juno_email_messages_role.role.arn
  description   = "Managed by Terraform."

  timeout     = 900
  memory_size = 256

  vpc_config {
    security_group_ids = [data.aws_security_group.lambda.id]
    subnet_ids         = data.aws_subnets.private_subnets.ids
  }

  image_config {
    command = ["datadog_lambda.handler.handler"]
  }

  environment {
    variables = {
      ATLASAPI_CLIENTID         = "a44c17a2-cb39-4832-89d5-f460c1d9207c"
      ATLASAPI_CLIENTSECRET     = aws_secretsmanager_secret.juno_email_messages_secret["ATLASAPI_CLIENTSECRET"].name
      ATLASAPI_HOSTNAME         = module.atlas_domains.prod["atlas-um"]
      DSPAPI_APPKEY             = aws_secretsmanager_secret.dsp_api_secret["DSPAPI_APPKEY"].name
      DSPAPI_HOSTNAME           = module.domains[local.env_prefix]["dsp-api"]
      GATEAPI_APPKEY            = aws_secretsmanager_secret.apollo_gate_api_secret["AUTH_API_KEY"].name
      GATEAPI_HOSTNAME          = module.domains[local.env_prefix]["gate-api"]
      ENVIRONMENT               = local.environment
      NOTIFICATIONSAPI_HOSTNAME = module.atlas_domains.prod["notifications-api"]
      SENTRY_DSN                = aws_secretsmanager_secret.juno_email_messages_secret["SENTRY_DSN"].name
      USERDATAAPI_APPKEY        = aws_secretsmanager_secret.apollo_user_data_secret["AUTH_API_KEY"].name
      USERDATAAPI_HOSTNAME      = module.domains[local.env_prefix]["user-data-api"]
      APOLLOAPI_HOSTNAME        = module.domains[local.env_prefix]["apollo-api"]
      APOLLOAPI_APPKEY          = aws_secretsmanager_secret.apollo_api_secret["AUTH_API_KEY"].name
      APOLLO_PORTAL_URL         = module.domains[local.env_prefix]["apolloapp"]
      AMPLITUDE_CLIENT_ID       = aws_secretsmanager_secret.apollo_app_secret["AMPLITUDE_KEY"].name

      DD_API_KEY_SECRET_ARN = aws_secretsmanager_secret.common_secret["DD_API_KEY"].arn
      DD_TRACE_ENABLED      = "true"
      DD_SITE               = "datadoghq.com"
      DD_LAMBDA_HANDLER     = "juno_email_messages.lambda_handler"
    }
  }

  tags = merge(
    local.common_tags,
    {
      project                  = "Portal",
      service                  = "Lambda",
      plat_env_project_service = "${local.aggregated_tag}_PRL_LMB"
    }
  )

  depends_on = [
    aws_secretsmanager_secret.juno_email_messages_secret,
    aws_cloudwatch_log_group.juno_email_messages_log_group,
    module.juno_email_messages_role,
  ]

  lifecycle {
    ignore_changes = [
      image_uri
    ]
  }
}
/*
resource "aws_lambda_event_source_mapping" "juno_email_messages_lambda_sqs" {
  event_source_arn                   = data.aws_sqs_queue.juno_filter_notifications_event_bus_queue.arn
  function_name                      = aws_lambda_function.juno_email_messages_lambda.arn
  batch_size                         = 10
  maximum_batching_window_in_seconds = 60
}
*/
