# ALB for internal network
module "internal_alb" {
  source      = "../../modules/ec2/alb/alb_v2"
  name_prefix = local.name_prefix
  alb_security_groups = [
    module.main_sg_map.alb_id,
    module.main_sg_map.internal_web_id,
    module.main_sg_map.internal_web_http_id
  ]
  alb_subnets               = module.main_private_subnets.subnet_ids
  alb_internal              = true
  access_logs_enabled       = true
  access_logs_bucket_prefix = "${local.name_prefix}-internal-alb"
  access_logs_bucket_name   = data.aws_s3_bucket.security_logs.bucket
  enable_ip_blocking        = true
  common_tags = merge(
    local.common_tags,
    {
      service                  = "Load Balancing",
      plat_env_project_service = "${local.aggregated_tag}_LB"
    }
  )
}

module "internal_alb_listener_http" {
  source                = "../../modules/ec2/alb/listener"
  alb_arn               = module.internal_alb.alb_arn
  alb_listener_protocol = "HTTP"
}

module "internal_alb_listener_https" {
  source                  = "../../modules/ec2/alb/listener"
  alb_arn                 = module.internal_alb.alb_arn
  alb_listener_protocol   = "HTTPS"
  aws_acm_certificate_arn = aws_acm_certificate.delphiplatform_io_cert.arn
}

resource "aws_lb_listener_certificate" "internal_apollo_stream" {
  listener_arn    = module.internal_alb_listener_https.alb_listener.arn
  certificate_arn = aws_acm_certificate.apollo_stream_cert.arn
}
