module "main_alb" {
  source = "../../../modules/ec2/alb/alb_v2"

  name_prefix               = local.name_prefix
  alb_security_groups       = [module.main_sg_map.alb_id, module.main_sg_map.public_access_sg_id]
  alb_subnets               = module.main_public_subnets.subnet_ids
  access_logs_enabled       = true
  access_logs_bucket_name   = data.aws_s3_bucket.security_logs.bucket
  access_logs_bucket_prefix = "${local.name_prefix}-external-main"
  enable_ip_blocking        = true
  account_alias             = "gdb-core-prod"

  common_tags = merge(
    local.common_tags,
    {
      project                  = "API",
      service                  = "Load Balancing",
      plat_env_project_service = "${local.aggregated_tag}_API_LB"
    }
  )
}

module "main_alb_listener_http" {
  source = "../../../modules/ec2/alb/listener"

  alb_arn               = module.main_alb.alb_arn
  alb_listener_protocol = "HTTP"
}

module "main_alb_listener_https" {
  source = "../../../modules/ec2/alb/listener"

  alb_arn                 = module.main_alb.alb_arn
  alb_listener_protocol   = "HTTPS"
  aws_acm_certificate_arn = aws_acm_certificate.wildcard_atlas_stream_cert.arn
}

module "internal_alb" {
  source = "../../../modules/ec2/alb/alb_v2"

  name_prefix               = local.name_prefix
  alb_internal              = true
  alb_subnets               = module.main_private_subnets.subnet_ids
  access_logs_enabled       = true
  access_logs_bucket_name   = data.aws_s3_bucket.security_logs.bucket
  access_logs_bucket_prefix = "${local.name_prefix}-internal-main"
  account_alias             = "gdb-core-prod"

  alb_security_groups = [
    module.main_sg_map.alb_id,
    module.main_sg_map.http_debug_id,
    module.main_sg_map.https_debug_id,
    module.main_sg_map.ext_web_sg_id,
  ]

  common_tags = merge(
    local.common_tags,
    {
      project                  = "Portal",
      service                  = "Load Balancing",
      plat_env_project_service = "${local.aggregated_tag}_PRL_LB"
    }
  )
}

module "internal_alb_listener_http" {
  source                = "../../../modules/ec2/alb/listener"
  alb_arn               = module.internal_alb.alb_arn
  alb_listener_protocol = "HTTP"
}

module "internal_alb_listener_https" {
  source                  = "../../../modules/ec2/alb/listener"
  alb_arn                 = module.internal_alb.alb_arn
  alb_listener_protocol   = "HTTPS"
  aws_acm_certificate_arn = aws_acm_certificate.wildcard_atlas_stream_cert.arn
}
